开源工具 xCLAUDE 抓到 Linear MCP 工具定义静默变更,MCP 安全盲区浮现
Rebekator · reddit · 2026-10-08
开发者 Rebekator 分享了开源 Mac 应用 xCLAUDE Gateway 的实测发现:10 月 6 日,该工具的本地 MCP 审计代理标记出 Linear MCP 连接的四处变更——三处 schema 变更和 getissue 工具描述中新增的一段文字。虽无恶意迹象,可能是例行更新,但暴露了一个被普遍忽视的盲区:MCP 服务器在初始配置之后持续变更其对外声明,几乎无人跟踪。
作者的核心观点:
- 大家关注 agent 调用了什么工具、传了什么数据,却很少关注工具定义本身;
- 工具描述会影响模型选择哪个工具,schema 决定能传什么参数,这些都可以在你不动配置的情况下悄悄改变。
xCLAUDE 的工作方式:
- 运行本地代理拦截 MCP 连接,记录 JSON-RPC 请求与响应;
- 对服务器广告的工具定义做快照,便于事后 diff 审查;
- 追踪 OAuth 登录,包括授予权限和授权服务器的变化。
作者强调这是审计工具而非防火墙,不拦截调用,也不把每次标记都当作安全问题,目标是留下可查验的记录。项目已开源:GitHub 仓库。
「编程与Agent」频道最新
- AI 一个月内撕开闭源软件:Adobe 七大应用被 Rust 重写并开源 — petergyang · 2026-10-08
- 邪修玩法:在 Grok 云电脑里跑编程 Agent,白嫖闲置额度 — op7418 · 2026-10-08
- Grok 机器人扫出 25730 美元 GitHub 悬赏,单笔最高 1 万美元 — prasenx · 2026-10-08
- 训练别人写的 Agent:如何驾驭非自建 harness 的强化学习 — SergioPaniego · 2026-10-08
- 8 个开源 AI Agent 工具盘点:从电脑操作到浏览器自动化 — nikola_mr64990 · 2026-10-08
- 测试质量取决于模块设计:作者主张大单元测试而非禁测 — mattpocockuk · 2026-10-08