安全扫描:三分之一公共 MCP 服务器缺乏危险操作提示
Dear-Potential2625 · reddit · 2026-08-24
作者对 23 个公共 MCP (Model Context Protocol) 服务器进行了安全扫描,结果令人担忧。约三分之一的服务器中至少有一个工具未声明任何安全提示(如 readOnlyHint 或 destructiveHint)。部分工具描述中明确包含删除账户等破坏性操作,但在 Schema 中未被标记。这意味着 Agent 调用这些工具时无法获得 irreversible 操作的信号。作者指出服务器配置可能在运行时变更,增加了不可控风险。
「编程与Agent」频道最新
- 微软 Build 推出 Rayfin SDK 与 HorizonDB,打造统一 Agent 应用后端 — adnan_hashmi · 2026-08-24
- Hillock v0.5:用 SQLite 和 VSA 实现本地 Agent 轻量记忆 — Equivalent-Flan-1590 · 2026-08-24
- Agent Flywheel 适配 Arch Linux,旧电脑焕发新生 — doodlestein · 2026-08-24
- Karpathy 的 LLM Wiki 使用心法:人工干预是核心 — blaizedsouza · 2026-08-24
- 求助:使用 Agent 自动化薪资系统提取失败 — Secure_Solution_725 · 2026-08-24
- Agent 安全备忘录:防止密钥注入泄露的 6 条原则 — blaizedsouza · 2026-08-24