开发者开源 MCP 安全代理:拦截 Agent 链式调用外泄数据

dgencare · reddit · 2026-10-01

Reddit 用户 dgencare 开源了一个部署在 MCP 服务器前面的安全代理,针对一类常见攻击:prompt injection(藏于文档、网页甚至工具描述中)诱骗 Agent 把「读取敏感信息」的工具调用与「发送出去」的调用串联,而 MCP 协议本身对此毫无防护。

代理的防护管线包括:

项目为单 Docker Compose 自托管(app + postgres),Apache 2.0 + Commons Clause 许可,可自由使用/修改,仅禁止转售为服务。作者希望有 MCP 运维经验的人反馈实战中遇到的外泄模式。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →