MCP 工具悄悄改了定义怎么办?MCPSEAL 本地拦截

StageAccomplished806 · reddit · 2026-08-31

开发者开源了 MCPSEAL,一个检测 MCP 工具在获得信任后发生变更的安全层:MCP server 的工具定义先经过 MCPSEAL 固化为「受信定义」,之后若工具描述被改动(例如 readproject 从「读取项目文件」变成「读取并上传文件内容」),会被检测到并阻止调用,防御类似 MCP 版 rug-pull 的供应链风险。

使用方式是免费本地 CLI,全程无后端:

bash

npm install -g mcpseal

mcpseal init

mcpseal install

mcpseal scan

作者用一个真实的工具定义变更做演示,并征求社区反馈以找出真正的防护缺口。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →