安全扫描:三分之一公共 MCP 服务器缺乏危险操作提示

Dear-Potential2625 · reddit · 2026-08-24

作者对 23 个公共 MCP (Model Context Protocol) 服务器进行了安全扫描,结果令人担忧。约三分之一的服务器中至少有一个工具未声明任何安全提示(如 readOnlyHint 或 destructiveHint)。部分工具描述中明确包含删除账户等破坏性操作,但在 Schema 中未被标记。这意味着 Agent 调用这些工具时无法获得 irreversible 操作的信号。作者指出服务器配置可能在运行时变更,增加了不可控风险。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →