连上就中招:MCP 服务器安全审查的七个关键点
morphAB · reddit · 2026-08-19
Cerbos 的授权工程师指出一个普遍盲区:大多数团队无法列出自己系统里接了哪些 MCP 服务器、各自归属与可达范围——而不需要调用工具就可能被攻击。Trail of Bits 已证明恶意服务器可以在工具描述里塞入指令,客户端一加载工具列表,这些内容就进入了模型上下文;再加上过度授权的长效凭证与不可信输入,正是 GitHub MCP 研究(Invariant Labs)与 Asana 跨租户暴露事件的共同根源。
他们整理了一份第三方 MCP 服务器审查清单,覆盖 7 个方面:
- 清点资产与归属;
- 给每个服务器和智能体独立身份,遵循最小权限;
- 认真阅读工具描述本身;
- 在服务器之外做独立的授权检查;
- 弄清它下游能触达什么;
- 保留审计证据;
- 能不重新部署就收窄或切断访问。
作者强调清单本身不构成强制力,值得部署的是不依赖信任服务器本身的控制措施。清单地址:https://www.cerbos.dev/blog/mcp-server-vetting-checklist
「编程与Agent」频道最新
- Sub8 本地 Linux 自动化:Claude 控制虚拟机实测 — Daniel_Farinax · 2026-08-19
- AI Agent 需不中断的后台更新,瓶颈或在操作系统层 — koltregaskes · 2026-08-19
- 开源MemMachine:为AI智能体提供通用长期记忆层 — tom_doerr · 2026-08-19
- Rust Web 框架 Earendil 登顶 HN 首页 — mitsuhiko · 2026-08-19
- 别等 122B 大模型:用 4B 模型接上本地维基百科 — PieBru · 2026-08-19
- 发布 Yeku:一条消息即可部署全栈应用的 MCP 服务 — itsAg3nt47 · 2026-08-19