MCP 工具投毒检测首查全盲,作者提出零基线隐形字符检测法

blitzcrieg11 · reddit · 2026-09-12

作者复盘自己构建的 MCP rug-pull(工具投毒)检测模块的一个盲区:基于哈希比对 tools/list 的方案需要历史基线,而服务器第一次 tools/list 恰恰没有可比对象——这也是敌意服务器最危险的时刻。

无基线也能抓的投毒类型:描述里出现渲染为不可见的字符,因为它们没有合法用途:

三条实践建议:

代码 Apache-2.0、本地运行、无遥测,作者公开征求批评:是否有遗漏的隐藏手段、这些字符范围会不会误伤合法服务器(同形字是下一步但难避免误报)。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →