开源 12 攻击 MCP 防火墙基准 + 纯 stdlib 代理 sealwall

vishalmurugan1986 · reddit · 2026-10-06

随着 MCP 把 agent 直连文件系统、shell 和 API,间接提示注入与工具投毒成为真实的安全问题(如工具描述里藏 <IMPORTANT> 指令诱导模型外传 /.ssh/idrsa)。作者发布了两件东西:

1. bench.py(开放 12 攻击基准):对任意 stdio 代理测试路径穿越、符号链接逃逸、大小写欺骗、批量绕过、工具投毒、密钥泄漏和输出注入;也可不挂代理跑基线看攻击实际能到达什么程度。

2. sealwall(零依赖代理):纯 Python 标准库实现的代理,可包裹任意 stdio 或 streamable HTTP 的 MCP server:

快速测试:pip install sealwall,或克隆仓库后 python bench.py --wrap "sealwall --policy policy. --"。作者提醒基准是自己写的,应视为回归测试而非绝对证明,欢迎大家找漏。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →