675个MCP服务器安全评分:89%高风险,仅6个达标
Low_Location1261 · reddit · 2026-09-04
RepoAI 对其目录中全部 675 个已发布 MCP 服务器按 15 项结构性安全信号打分(只读模式、认证、维护状态、发布方等),结果:仅 0.9%(6 个)被评为安全,9.8% 中等风险,89.3% 高风险。
关键发现
- 92.1% 的服务器完全没有只读模式,安装即获完整读写权限
- 35.9% 含危险工具(可执行代码/删数据/写文件),其中 43.1% 同时无只读选项,是最糟组合
- 仅 14.7% 支持 OAuth,1.9% 无任何认证机制
- 仅 12% 由官方厂商发布,其余为第三方
排除抽样偏差:团队另从 GitHub 按星标数冷启动评分 20 个未收录的热门 MCP 服务器(最高 1860 星),无一达到中等线,最高仅 55/100。
案例分析:mcp-server-trello 暴露 35 个工具,含删除清单项与评论等危险操作,无只读模式,得分 20/100。
作者用 Log4Shell 潜伏八年才被发现的先例说明「没出事」不等于没风险,并强调 MCP 特有的 prompt injection 攻击面:助手无需服务器漏洞即可被诱导滥用权限。
「编程与Agent」频道最新
- 开发者让 Agent 定期巡查 trace 找可疑行为,自己只抽查异常 — lucasmeijer · 2026-09-04
- MIT 教授用 Grok 智能体团队从照片到 3D 打印跑通工程设计全流程 — ProfBuehlerMIT · 2026-09-04
- 微软 Foundry Toolkit 实操系列完结:从单 agent 到多 agent 系统 — AmyKateNicho · 2026-09-04
- 微软命名 Project Zenith:开发者专用 Windows,配 AMD Ryzen AI Halo 芯片 — tomwarren · 2026-09-04
- memfmt:给 Agent 记忆记录成败次数的纯文件格式 — No_Advertising2536 · 2026-09-04
- 从 Claude Code 转向 Codex CLI:上下文与限额监控找不到入口 — MaxLenormand · 2026-09-04