开发者开源 MCP 安全代理:拦截 Agent 链式调用外泄数据
dgencare · reddit · 2026-10-01
Reddit 用户 dgencare 开源了一个部署在 MCP 服务器前面的安全代理,针对一类常见攻击:prompt injection(藏于文档、网页甚至工具描述中)诱骗 Agent 把「读取敏感信息」的工具调用与「发送出去」的调用串联,而 MCP 协议本身对此毫无防护。
代理的防护管线包括:
- 基于标签的工具链规则
- 会话污染追踪:泄露的密钥会被指纹化,即使编码后尝试夹带传出也会被拦截
- 响应内容脱敏
- 工具定义的 rug-pull 检测
- 人工审批闸门,配实时流量仪表盘
项目为单 Docker Compose 自托管(app + postgres),Apache 2.0 + Commons Clause 许可,可自由使用/修改,仅禁止转售为服务。作者希望有 MCP 运维经验的人反馈实战中遇到的外泄模式。
「编程与Agent」频道最新
- Cognition CEO Scott Wu 公开否认刺探竞对 Factory 的指控 — dejavucoder · 2026-10-01
- Box CEO:企业 AI 转型将催生前线部署工程师大军 — rohanpaul_ai · 2026-10-01
- Meta-Reasoning 论文:把执行策略纳入推理,ProgramBench 上超 Codex 13.5 分 — anirudhg9119 · 2026-10-01
- Moda Slack Agent 上线:在工作流里直接追问告警与用户意图 — KlausCodes · 2026-10-01
- Cognition 抢下 CoreWeave Vera Rubin NVL72 首单,SWE-2 吞吐提升 4.8 倍 — altryne · 2026-10-01
- LlamaIndex 两城同夜办 agent 文档处理活动,SF 近600人到场 — llama_index · 2026-10-01