开源 Rust 边车用原子文件锁防 MCP 工具调用重放攻击
AdmissibilityScience · reddit · 2026-09-22
开发者发布 arcstone-mcp-sidecar:一个轻量级 Rust 能力门控工具,解决 MCP 工具调用被 agent 循环重放或变参重试绕过限制的安全问题。
工作原理:
- 将模型的"提议推理"与"物理执行"分离:可信签发者创建一次性 claim,绑定动作+目标+payload 的 SHA-256;
- Rust 边车用原子文件锁(OEXCL / createnew)在首次执行时消费 claim;
- 后续重放或篡改参数的重试直接返回 DENY [CONSUMEDAUTHORIZATION]。
实现细节:
- 校验核心用 #![nostd] 编写,零动态堆分配;
- 已注册进官方 MCP Registry(io.github.trencinodin-stack/arcstone-mcp-sidecar);
- 本地 cargo test 即可冷启动试用。
已开源在 GitHub,作者同时征集原子文件锁 vs 有状态守护进程做 claim 跟踪的意见。
「编程与Agent」频道最新
- 开发者实测:Claude Code Projects 是并行干重活的最佳界面 — daniel_mac8 · 2026-09-22
- 开源项目 QM 发布 v0.1.12:Agent 集群进入 Beta — ycombinator · 2026-09-22
- 类别感知专家训练框架:SWE-bench Multilingual 达 59% — Logics-MLLM · 2026-09-22
- Josh Rosen 提出构建 System 1.5:用确定性架构连接快慢模型 — iamrobotbear · 2026-09-22
- 开源项目 Agent Substrate:子秒级挂起恢复,大规模智能体运行时 — rakyll · 2026-09-22
- 博主辣评:Fable 更适合写代码,Astra 强在电脑操作 — PratikKadam_ · 2026-09-22