防范 MCP 静默漂移:开源本地安全工具 HOL Guard

kantorcodes1 · reddit · 2026-08-13

开发者针对 Claude Code 等智能体发布了开源安全检查点工具 HOL Guard。

现有的权限层和沙箱通常只能拦截明显的危险操作(如执行命令或修改文件),但难以应对已授权 MCP 服务器在后续发生的静默漂移(例如一周后新增了端点或注册了新工具,而无需再次提示用户)。

该工具完全在本地运行,会在命令、文件访问和工具调用执行前,根据策略评估其注册情况。它支持允许、警告、询问或拦截等操作,并会为每项决策保留记录以便后续审计。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →