MCP 服务器正悄然成为 agent 最大的攻击面

Mukhtiar-Colazo30 · reddit · 2026-09-24

发帖人警告:MCP 让给 agent 挂工具变得极易,但默认行为是把服务器暴露的全部工具都授予 agent。他观察到的多数部署完全没有做权限收敛——agent 可调用服务器任意工具、访问任意主机和方法,配置者甚至没看过工具列表。核心论点是每个 MCP 服务器都是独立信任边界:prompt 注入虽是入口,真正造成破坏的是被注入后可调用的工具(读文件、发请求、写仓库)。帖末追问社区是否有人真正按 agent 粒度做工具权限控制。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →