MCP 工具悄悄改了定义怎么办?MCPSEAL 本地拦截
StageAccomplished806 · reddit · 2026-08-31
开发者开源了 MCPSEAL,一个检测 MCP 工具在获得信任后发生变更的安全层:MCP server 的工具定义先经过 MCPSEAL 固化为「受信定义」,之后若工具描述被改动(例如 readproject 从「读取项目文件」变成「读取并上传文件内容」),会被检测到并阻止调用,防御类似 MCP 版 rug-pull 的供应链风险。
使用方式是免费本地 CLI,全程无后端:
bash
npm install -g mcpseal
mcpseal init
mcpseal install
mcpseal scan
作者用一个真实的工具定义变更做演示,并征求社区反馈以找出真正的防护缺口。
「编程与Agent」频道最新
- 从“总结合同”到全流程代理:AI 智能体如何重构采购审查 — kashifmanzoor · 2026-08-31
- 玩家用 Codex 自动配置游戏参数 — koltregaskes · 2026-08-31
- 提出一种防幻觉与强审查的 Chat Pipeline 架构蓝图 — Scorpowned · 2026-08-31
- Agent 状态管理比推理更难,架构设计需重视 — Meher_Nolan · 2026-08-31
- Uber 70% 代码由 Agent 接管,账单未涨反降 52% — alvelda · 2026-08-31
- 不用 LLM 手写代码:程序员发现基础语法已生疏 — johnowhitaker · 2026-08-31