MCP 服务器正悄然成为 agent 最大的攻击面
Mukhtiar-Colazo30 · reddit · 2026-09-24
发帖人警告:MCP 让给 agent 挂工具变得极易,但默认行为是把服务器暴露的全部工具都授予 agent。他观察到的多数部署完全没有做权限收敛——agent 可调用服务器任意工具、访问任意主机和方法,配置者甚至没看过工具列表。核心论点是每个 MCP 服务器都是独立信任边界:prompt 注入虽是入口,真正造成破坏的是被注入后可调用的工具(读文件、发请求、写仓库)。帖末追问社区是否有人真正按 agent 粒度做工具权限控制。
「编程与Agent」频道最新
- Y Combinator 总裁称用 capy 管理 PR 效率比裸用 Codex/Claude Code 快 4 倍 — garrytan · 2026-09-24
- Claude Code 推出 Projects:自动拆分线程并行云会话,并支持本地运行 — ClaudeDevs · 2026-09-24
- Anthropic 扩大 Claude Projects 测试范围,更多 Pro/Max 用户进名单 — ClaudeDevs · 2026-09-24
- 前谷歌工程师给个人网站做了 Boss 战和太空飞行 — kieranklaassen · 2026-09-24
- Dan Grover 吐槽 agent 记忆系统:写入和检索时机过于随意 — DanGrover · 2026-09-24
- Continuous Benchmarks:评测该像软件一样持续维护 — kenbwork · 2026-09-24