MCP 服务器安全扫描器 Preflight 上线:半数服务器已被弃养
atp_studio_coll · reddit · 2026-09-03
作者发现 MCP 生态的普遍盲区:用户从 registry 接入 MCP server 时几乎不会审查工具描述,导致 server 可以无范围限制地执行 shell 命令、读环境变量。
触目惊心的数据
- Rapid Claw 2026 年审计约 1850 个 MCP server:约一半已无人维护、无修复,但仍可连接
- Censys 发现超过 12000 个 MCP server 暴露在公网上且无有效访问控制
- 已有实锤木马 postmark-mcp 静默转发邮件数周才被发现
Preflight 工具
- 连接前扫描 MCP server 或普通 REST API:标记零鉴权即交出工具列表的 server、文件系统/shell/凭证访问未做输入范围限制的工具、已知恶意签名库
- 语义分析会像 agent 一样阅读工具描述,寻找针对模型的 prompt injection 措辞
- 已在 Linear、Sentry、Atlassian 等生产 MCP server 上测试,均正确识别为 OAuth 保护而未误报
- 核心检查免费、免注册,限速 20 次/分钟
「编程与Agent」频道最新
- 开发者发问:现在还该用 LangChain 还是自建 agent 框架? — curious_vii · 2026-09-03
- 推理工程吃香:vLLM/SGLang 搭副本加缓存路由核心配方 — GabGarrett · 2026-09-03
- 开发者误打误撞用 Fable 5.1 搭出一座「智能体工厂」 — 0xkarasy · 2026-09-03
- 微软新法:Foundry 智能体可经 Fabric IQ 调用 Fabric 数据智能体 — adnan_hashmi · 2026-09-03
- Databricks 在 VLDB 2026 主推 agent 原生数据基础设施 Lakebase — matei_zaharia · 2026-09-03
- doodlestein 沉淀数月经验,发布 Web 应用综合审查 Skill — doodlestein · 2026-09-03