监控 2000+ MCP 服务器发现:7190 次安全相关变更,白名单难防只读变读写
mcpindex · reddit · 2026-08-19
mcpindex 对公共 MCP 服务器进行了爬虫监控,对比每日快照中的工具合约声明,发现令人担忧的数据。
关键数据:
- 总共有 12,295 个工具(分布在 2,173 个服务器上)发生了合约变更。
- 其中 7,190 次变更是“安全相关”的,即改变了工具能做的事,而不仅仅是添加可选字段。
危险变更类型:
- 350 个工具 转向破坏性操作:原本标注为只读的工具,现在声明可以写入、删除或发送。这是白名单机制无法检测的“静默突变”。
- 279 个工具 新增了必需参数:使用上周参数调用的 Agent 现在会失败或使用错误的默认值。
- 475 个工具 移除了参数:Agent 可能仍在发送这些参数。
风险警示:
这些变更都不会触发身份验证检查,服务器依然是被授权的,且配置中的名称未变。这暴露了白名单机制的盲点:解决了“谁可以调用工具”的问题,却没解决“工具是否还按声明行事”的问题。
「编程与Agent」频道最新
- Puck 支持实时语音:通过对话协调多智能体工作 — HankYeomans · 2026-08-19
- Code.Storage 开放注册:专为 AI Agent 设计的无限制 Git 基础设施 — dsp_ · 2026-08-19
- 利用有向图工作流提升 Agent 路径可预测性 — rseroter · 2026-08-19
- 用 Maestro+Tailscale 在 iPhone 上远程提示本地 agent — cocktailpeanut · 2026-08-19
- LlamaParse 在文档视觉定位上碾压通用 VLM — llama_index · 2026-08-19
- ComfyUI 推出官方本地 MCP,无缝连接 Claude 等智能体 — crystal_alpine · 2026-08-19