连上就中招:MCP 服务器安全审查的七个关键点

morphAB · reddit · 2026-08-19

Cerbos 的授权工程师指出一个普遍盲区:大多数团队无法列出自己系统里接了哪些 MCP 服务器、各自归属与可达范围——而不需要调用工具就可能被攻击。Trail of Bits 已证明恶意服务器可以在工具描述里塞入指令,客户端一加载工具列表,这些内容就进入了模型上下文;再加上过度授权的长效凭证与不可信输入,正是 GitHub MCP 研究(Invariant Labs)与 Asana 跨租户暴露事件的共同根源。

他们整理了一份第三方 MCP 服务器审查清单,覆盖 7 个方面:

作者强调清单本身不构成强制力,值得部署的是不依赖信任服务器本身的控制措施。清单地址:https://www.cerbos.dev/blog/mcp-server-vetting-checklist

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →