OpenTrustBench:全本地 MCP 服务器安全扫描器开源发布
BrilliantSecret143 · reddit · 2026-09-11
开发者发布了开源工具 OpenTrustBench(Apache-2.0),用于扫描拥有 shell 权限的 MCP 服务器的安全风险:
- 8 条映射 OWASP 的静态规则,输出权限清单和 A-F 分级的「Trust Card」
- 完全离线运行:无 API 调用、无遥测、不联网,代码不出本机
- 支持 SARIF 输出接入仪表盘,提供 --fail-on 门禁可集成 CI
- 提供单 Docker 镜像一键运行:docker run --rm -v $(pwd):/workspace eulogik/opentrustbench scan .
作者邀请社区「用偏执精神」审查其规则集,指出遗漏之处。
「编程与Agent」频道最新
- 研究 Agent 把两家同名公司创始人混为一谈,实战踩坑与修复思路 — Confident-Green-5241 · 2026-09-11
- 实测称 DeepSeek-V4.1-Flash 刷新开源模型「Boeing 基准」,长程任务数小时不宕 — victormustar · 2026-09-11
- SandboxAQ 开源 Switch 工作区:让人与多 Agent 协作共享上下文 — Al_Grigor · 2026-09-11
- 长工作流用 Claude 越用越差:反复打补丁的指令正在劣化输出 — Psychobert · 2026-09-11
- ApprenticeBench:智能体在真实岗位上持续学习,宣称超越人类专业者 — ysu_nlp · 2026-09-11
- 开发者用 Copilot CLI 加 Astra 调试 ESP32 小硬件 — DanWahlin · 2026-09-11