开源 MCP Security Gate:<5ms 本地拦截提示注入与密钥泄露
EstablishmentTough18 · reddit · 2026-09-23
开发者开源了一个 MCP 安全网关服务器 Security Gate x402,作为 fail-closed 防火墙,适配 Claude Desktop、Cursor、Glama 等任何 MCP 运行时,延迟低于 5ms,默认 100% 本地运行、零外部请求。
核心能力:
- 提示注入/越狱检测:确定性规则扫描工具调用参数,拦截 system prompt 覆盖、DAN 模式、角色逃逸,以及 null byte、零宽字符等混淆手法(<1ms)
- AST 沙箱:解析代码片段,在危险工具执行前拦截 os.system、subprocess、动态 eval、rm -rf、socket 网络操作
- 出站 DLP:检测并掩码 OpenAI/Anthropic API key、AWS token、GitHub PAT、EVM 私钥,防止经 markdown 图片、隐藏 webhook 等外泄
作者动因:给 LLM 直接工具执行权限时,不可信文档可通过间接提示注入诱导 agent 读取 .env 并外传数据,标准 MCP 客户端会盲目执行。提供 claudedesktopconfig. 快速接入配置。
「编程与Agent」频道最新
- 一个 Skill 让 Agent 做出专业设计水准的网站与演示稿 — yihui_indie · 2026-09-23
- Opus 5.5 对比 Sol 6 一次性实测:差距大到出乎意料 — alvelda · 2026-09-23
- 开源 instinctual-memory:用 Git 仓库给 AI Agent 做持久记忆 — jasonkneen · 2026-09-23
- Wonderful.ai 让智能体直接操作无 API 老系统,还派工程师驻场 — Explorer3847 · 2026-09-23
- Reddit 热议:Qwen Code 真能更好解锁 Qwen 模型? — FactoryReboot · 2026-09-23
- 安踏用 Agent 改造电商业务:订货决策从半天缩至 10 分钟 — 火山引擎 · 2026-09-23