MCP 工具审批后描述仍可静默变更,开发者开源哈希链代理来抓漂移

jgarg27 · reddit · 2026-09-09

Reddit 用户 jgarg27 发现 MCP 协议的安全盲点:工具被批准后,其 description 或 schema 在后续 tools/list 中悄悄变化,没有任何机制捕获。实测对比 modelcontextprotocol/server-filesystem 的 2025 年 7 月版与当前版:readfile 描述变了、输入 schema 从近乎空白变成完整 schema、新增两个工具、searchfiles 在同名下从子串匹配悄悄换成 glob 模式——一切看起来正常,但按旧行为训练的 agent 会静默出错。

作者的解法:一个 stdio 代理(mcp-provenance-proxy),坐在 MCP 客户端与服务器之间:

这对生产环境跑 MCP 的团队是实打实的安全隐患提示,也是可直接落地的防护方案。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →