首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • MCP Server 安全吗?如何评估 MCP 工具的安全性

    摘要 MCP Server 需要访问用户数据或执行系统操作,其安全性直接影响使用风险。本文介绍评估 MCP Server 安全性的方法,包括检查来源、审查权限、本地验证、社区反馈和代码审查五个维度。 四、MCP 协议层面的安全机制 除了对单个 MCP Server 进行评估之外,了解 MCP 协议本身的安全设计也有助于更全面地理解安全风险。 4.1 MCP 协议的安全特性 MCP 协议在设计时考虑了以下安全特性: 本地运行:MCP Server 通常运行在本地环境中,而非云端,减少了数据传输环节 显式配置:用户需要显式配置 MCP Server 不同 MCP 客户端的权限管控能力存在差异 缺乏统一的 MCP Server 安全评级或认证体系 Prompt 注入等新型攻击面的防御方案仍在探索中 五、持续关注 MCP 安全动态 MCP 生态仍处于快速发展阶段 建议关注以下信息渠道: MCP 官方规范的更新动态 安全社区对 MCP 相关漏洞的披露 所用 MCP Server 的更新日志 行业组织发布的安全最佳实践 保持对安全问题的持续关注,比一次性评估更为重要

    33810编辑于 2026-06-24
  • 来自专栏AI SPPECH

    MCP 安全设计清单(Checklist)

    本文引入了 MCP 安全基线自动验证工具、动态权限最小化框架、MCP 安全事件响应模板三个全新要素,提供了真实可运行的代码示例和详细的安全评估方法,旨在帮助开发者构建更加安全、可靠的 MCP 系统,降低 根据 2025 年 MCP 安全报告显示,超过 60% 的 MCP 部署存在安全设计缺陷,其中 30% 的缺陷可能导致严重的安全事件。 MCP 的信任 故障成本降低:提前进行安全设计可以显著降低后期安全事件的处理成本,避免声誉损失 1.2 MCP 安全设计的核心挑战 MCP v2.0 框架下的安全设计面临以下核心挑战: 分布式架构复杂性 2.3 新要素 3:MCP 安全事件响应模板 创建了 MCP 安全事件响应模板,用于指导 MCP 系统安全事件的响应和处理。 实施动态权限调整 中 手动验证 6 配置会话超时 中 自动化验证 7 加密敏感数据 高 手动+自动化验证 8 实现数据脱敏 中 手动验证 9 启用审计日志 高 自动化验证 10 配置日志轮换 中 自动化验证 11

    54310编辑于 2026-01-10
  • 来自专栏AI SPPECH

    MCP 的安全威胁模型

    作者:HOS(安全风信子) 日期:2026-01-01 来源平台:GitHub 摘要: 本文深入探讨了 MCP v2.0 框架下的安全威胁模型,基于 STRIDE 模型构建了完整的 MCP 安全威胁矩阵 一、背景动机与当前热点 1.1 为什么 MCP 安全威胁模型至关重要 随着 AI 系统的快速发展,MCP v2.0 作为连接 LLM 与外部工具的标准化协议,其安全性直接影响着整个 AI 生态的安全。 1.2 MCP 安全威胁的特殊性 MCP v2.0 框架下的安全威胁具有以下特殊性: 跨系统威胁:MCP 连接 LLM、工具和资源,威胁可能来自多个系统。 :通过 MCP 威胁模型,显著降低 MCP 系统面临的安全风险。 2030 年:MCP 威胁模型将成为 AI 系统安全的基础标准,被广泛采用。 6.4 个人观点 MCP 威胁模型是构建安全、可靠 MCP 系统的基础。

    55510编辑于 2026-01-10
  • 来自专栏MixLab科技+设计实验室

    系统原生的MCP来了,Windows 11 将采用模型上下文协议MCP

    命令注入:MCP 服务器中输入验证不当可能导致任意命令执行。 Windows 11 如何在其 MCP 安全架构中提供基础安全能力? Windows 11 的 MCP 安全架构基于以下原则提供基础安全能力: 为所有 MCP 服务器开发者提供一套必须满足的基线安全要求,以确保用户安全。 Windows 11 将提供哪些具体的 MCP 安全控制措施? Windows 11 将提供以下安全控制措施来实现其安全承诺: 代理中介通信:所有 MCP 客户端-服务器交互都通过一个受信任的 Windows 代理进行路由,从而实现策略和同意的集中强制执行。 MCP 服务器需要满足哪些基线安全要求才能出现在 Windows 11 的注册表中?

    68910编辑于 2026-03-24
  • 来自专栏一臻AI

    还在到处找MCP资源?这11个MCP资源库建议收藏!

    一臻AI 专注于AI智能体/编程/RPA提效和AI前沿技术分享 121篇原创内容 公众号 还在到处找MCP资源?这11个MCP资源库建议收藏! 今天,给大家推荐11款MCP资源库,希望对大家有所帮助 01 MCP.so  https://mcp.so/ 目前最大的MCP服务器收录平台,已索引11790个MCP服务器 MCP Servers,提供精选 兼容LlamaIndex等开源框架和OpenAI的Assistant API,支持5-10分钟低代码快速构建智能体,具备完整的安全保障体系。 除了集成一些第三方MCP,还包含了腾讯云自带的MCP,同时也可以自定义接入外部的MCP。 11 MCP 论坛  https://www.reddit.com/r/mcp/ Reddit上的MCP专门社区论坛(r/mcp),是MCP专门的Reddit社区,用于讨论MCP相关技术、分享经验、展示项目和社区交流

    6.7K21编辑于 2025-06-17
  • 来自专栏MCP

    MCP双向认证体系:mTLS 安全通信

    在这个网络安全日益重要的时代,双向认证体系成为了保障通信安全的关键,是一个在安全通信领域有着广泛应用且极具研究价值的话题哦。 一、MCP 与 mTLS 的概述(一)MCP(Model Context Protocol)MCP,即模型上下文协议,它是一种用于在不同系统、组件或服务之间传递模型相关上下文信息的协议。 三、基于 MCP 的 mTLS 双向认证体系架构(一)系统构成客户端 :通常是发起通信请求的一方,它负责向服务端发送带有自己身份凭证的请求,并验证服务端的身份。 四、基于 MCP 的 mTLS 双向认证体系工作原理(一)证书签发阶段证书申请 :客户端和服务端分别向 CA 发起证书申请请求。 只有当双方都成功验证对方的证书后,才会建立安全通信通道,数据传输过程就会被加密保护,从而实现了基于 MCP 的 mTLS 双向认证安全通信。

    1.8K10编辑于 2025-05-08
  • MCP Server 怎么安全接给 AI Agent?以 OpenAI Secure MCP Tunnel 为例

    对企业来说,这通常会引入额外的安全审查、认证设计、日志审计和运维压力。另一种是使用第三方 tunnel 工具。它能快速把本地或内网服务暴露出去,但也会在连接链路里引入新的供应商。 安全团队需要审查这个 tunnel 工具本身,运维团队也要把它纳入监控、故障排查和权限管理。还有一种是 VPN 或网络 peering。 这个模型对企业内部安全团队会更友好。它让“谁在连接谁”“连接从哪里发起”“请求最终落到哪里”的链路变得清晰。安全边界没有消失Secure MCP Tunnel 容易被误解成一种“内网穿透”。 这里我们可以把安全边界拆成三部分:第一层是网络边界。MCP Server 仍然在客户环境里,访问它的是同一环境中的 tunnel-client。 Agent 安全接入私有工具MCP 让 Agent 更容易地连接工具和数据,但进入企业场景后,真正需要处理的已经不只是协议接入。

    27410编辑于 2026-07-01
  • 当 AI 长出手,安全边界在哪里?MCP 安全实践指南

    前言本系列前三篇聊了 MCP 怎么接入、协议长什么样、模型怎么决策工具调用。但有个话题一直没展开:安全。以前大模型只是"聊天",说错了最多改一下。 官方规范专门为 MCP 写了一整篇安全最佳实践,罗列了近十种攻击向量。这篇就把开发者最该关心的几类拆开讲,附上缓解措施。 所以客户端的 CSP(内容安全策略)不只是网页安全,它直接决定 MCP 体系会不会被"纵深击穿"。 七、总结MCP 把 AI 的能力边界从"对话框"推到了"整个数字世界",安全边界也必须跟着推过去。 系列文章到这篇覆盖了:接入(SDK)、协议(JSON-RPC)、决策(function calling)、传输(SSE)、安全(本篇)。MCP 这个话题,从入门到落地实践,链路已经完整。

    6910编辑于 2026-10-06
  • 来自专栏CodeGuide | 程序员编码指南

    如何给自研 MCP 服务,加上安全认证?

    一、举例,对接高德地图 MCP 高德地图 MCP Server; { "mcpServers": { "amap-amap-sse": { "url": "https://mcp.amap.com ,完成 MCP 服务的多样性权限校验的。 课程;https://t.zsxq.com/GwNZp 当我们有了一套基于 sse 形式访问的 mcp 后,我们是可以给这套 mcp 基于 nginx 转发的形式进行访问后面真实的 mcp 服务的。 注意,部署的时候,要把 mcp.localhost.conf 转发的 mcp 服务的地址,更换为你的地址。 另外,每一个 mcp.localhost.conf 还可以配置域名,这样就达到了高德地图 mcp 访问的效果。

    1.6K10编辑于 2025-08-11
  • 来自专栏菩提树下的杨过

    spring-ai 学习系列(7)-MCP 安全认证

    继续先前的MCP学习,实际企业级应用中,很多信息都是涉及商业敏感数据,需要考虑安全认证,不可能让MCP Server在网上裸奔。 最简单的思路,在Client连接到Server的sse时,拦截请求,检测http header头中,是否有必要的token信息(包括验证token是否合法) 这次,我们使用spring web mvc来创建mcp --目前只有snapshot版本的mcp webmvc功能正常--> 7 <version>1.1.0-SNAPSHOT</version> 8 <type>pom</type> 9 <scope>import</scope> 10 </dependency> 11 </dependencies Server了 tips: 实际企业级应用中,涉及敏感信息的系统,往往会要求用户先登录认证,登录成功后将token放到cookie里,后续请求MCP时,将该token在上下文中放到http header

    1.1K10编辑于 2025-08-22
  • MCP协议安全漏洞剖析与防御策略

    MCP协议存在92%漏洞利用概率:10个插件如何成为企业安全最大盲点2025年10月8日Anthropic模型上下文协议(MCP)凭借其卓越的连接性成为2025年采用最快的AI集成标准,但这也造就了企业网络安全最危险的盲点 现实世界攻击案例证明MCP漏洞真实存在行业领先公司的安全研究团队持续识别MCP在野外遭遇的实际攻击,以及理论上的漏洞。 Postmark MCP后门:安全团队发现postmark-mcp npm包被木马化,授予攻击者在AI工作流中的隐式"上帝模式"访问权限。 安全领导者推荐行动计划建议拥有基于MCP集成的安全领导者采取以下五项预防措施来保护其基础设施:通过首先强制执行OAuth 2.1和OpenID Connect,同时集中MCP服务器注册,实施MCP网关定义基础设施如何支持包含语义层和知识图谱以及网关的分层安全架构通过威胁建模 、持续监控和红队测试进行定期MCP审计,使其成为安全团队的本能反应将MCP插件使用限制在必要插件——记住:3个插件=52%风险,10个插件=92%风险在网络安全战略中将AI特定安全作为独立风险类别进行投资

    86200编辑于 2025-10-27
  • 来自专栏顶象技术业务安全专栏

    11月业务安全月报

    11月业务安全月报 | 台湾2300万人信息泄露;黑客两分钟即可破解安卓锁屏;乌克兰”IT军团“入侵俄罗斯中央银行导语:随着数字化的深入普及,业务愈加开放互联。 全国首个《信息安全技术关键信息基础设施安全保护要求》发布11月7日,市场监管总局标准技术司、中央网信办网络安全协调局、公安部网络安全保卫局在京联合召开《信息安全技术 关键信息基础设施安全保护要求》(GB 国外安全热点以威胁国家安全为由,美国禁止销售中兴、海康威视等电信和监控设备11月25日,美国联邦通信委员会(FCC)正式宣布,禁止进口和销售包括华为和中兴通讯在内的,中国科技巨头制造的电信和监控设备,认为这些设备 该安全漏洞的影响十分广泛,几乎所有未更新2022年11月补丁的,运行 Android 10、11、12 、13 版本的手机都受到影响。 印度政府发布《2022年个人数据保护法案》草案印度政府11月18日发布了《2022年个人数据保护法案》草案,自2018年7月首次提出以来,这是印度政府第四次修改该草案。

    93350编辑于 2022-12-02
  • 来自专栏Android 开发者

    聚焦 Android 11 : 隐私和安全

    Android 安全工程主管 Sudhi Herle 上期 #11WeeksOfAndroid 系列文章中内容我们介绍了 联系人和身份,本期我们将聚焦 隐私和安全 。 Android 11 也持续在这些领域取得重要进展,本文中我们将分享有关 Android 隐私和安全的一系列更新和资源。 但首先,让我们快速浏览一下 Android 11 中那些最为重要的更新,用以保护用户隐私并提高平台的安全性。 Android 11 将为用户提供对敏感权限的更多控制权。 而 Android 11 为其添加了新的模块,同时保持了现有模块的安全属性。例如,可提供密码学原语的 Conscrypt 模块,在 Android 11 中同样能够通过 FIPS 验证。 感谢各位开发者在我们不断提高隐私性和安全性的过程中所展现的灵活变通能力,以及提供的有效反馈。您可以访问 Android 11 Beta 版开发者网站,了解更多功能。

    2.1K30发布于 2020-10-16
  • 来自专栏从ORACLE起航,领略精彩的IT技术。

    Oracle 11g 安全加固

    1.安全加固的检查方向 2.安全加固检查safeCheck.sh 3.安全加固执行safeExec.sh 1.安全加固的检查方向 1.1.sysdba用户远程登录限制(查看Oracle登录认证方式 ,可以考虑删除scott账号 1.6.dba权限账户检查 select * from dba_role_privs where granted_role='DBA'; 1.7.数据库账户口令加密存储 11g 在$ORACLE_HOME/network/admin/sqlnet.ora中设置下面参数: SQLNET.EXPIRE_TIME=10 2.安全加固检查safeCheck.sh #! prompt =========================== prompt == 7.数据库账户口令加密存储 prompt =========================== prompt 11g =============== prompt 执行创建安全性校验函数的脚本 @?

    91241编辑于 2023-08-24
  • 来自专栏腾讯云开发者社区头条

    腾讯云11·11:千亿订单背后的安全“暗战”

    这些能力通过多款产品,如业务安全(天御)、主机安全(云镜)、数据安全(数盾)、移动安全(乐固)、账号安全(祝融)、网站与流量安全、内容安全与风控安全,为客户提供安全保障。 本次我们将重点放在电商客户最常遇到的网络安全和业务安全展开介绍。 高防 IP 基于公网 IP 回源,在其他云或 IDC 机房的业务,都可以接入腾讯云高防 IP 的防护 网络安全防御实践 大禹是腾讯云 AI 安全战略的网站安全防御系统,大禹网站高防可抵御 SYN Flood 腾讯云天御系统安全监测方案 腾讯天御产品通过腾讯积累的安全大数据和防刷引擎,精准识别“薅羊毛”的恶意行为,避免企业被刷带来的巨大经济损失。其防御过程大概如下: 1 . 同时,通过提供完整的鉴权会话管理服务,来保证用户的信息安全。

    7.7K41发布于 2017-11-13
  • 来自专栏网络安全技术点滴分享

    MCP协议中的不安全凭证存储漏洞分析与安全实践

    窃取MCP服务器存储的长期凭证作为我们MCP安全系列第四篇文章,本文研究的漏洞不同于之前讨论的协议层缺陷:许多MCP环境将第三方服务的长期API密钥以明文形式存储在本地文件系统,且常配置不安全的全局可读权限 该漏洞影响所有连接到LLM应用的系统,MCP环境功能越强大,不安全存储凭证的风险就越高。这一现象在MCP生态中极为普遍。 MCP服务器通过命令行参数或环境变量获取凭证,这些参数通常源自宿主AI应用管理的配置文件。 安全凭证管理方案改进凭证存储方式需要多方协作:第三方服务应增加OAuth支持,包括窄范围短期令牌MCP开发者应优先使用操作系统提供的凭证存储API(如Windows凭据管理API和macOS钥匙串)终端用户应审慎选择软件 ,或手动收紧AI软件遗留敏感文件的权限随着MCP逐渐成为强大AI系统的基础框架,我们必须扭转"安全后置"的开发模式,从设计之初就将安全凭证处理作为最高优先级。

    48910编辑于 2025-07-20
  • MCP 是一个安全噩梦 —— 看 Agent 安全框架如何解决它

    MCP 负责协调它们之间的通信。 MCP 架构 —— 图片来源:Daily Dose of Data Science MCP 的架构简洁、模块化且可扩展。但请不要将“简洁”误认为是“安全”。 这种简洁的设计确实很强大,但前提是安全机制足够稳固。 MCP 无法忽视的安全问题 MCP 存在一些关键的设计缺陷,这些缺陷带来了严重的安全风险。 智能体安全框架:该敲响警钟了 MCP 潜力巨大,但我们不能忽视其真实存在的安全隐患。这些漏洞并非边角问题, 而是结构性缺陷,随着 MCP 的流行度提升,它们只会成为更大的攻击目标。 那么,要让 MCP 赢得我们的信任,需要做什么? 安全机制从“基础”开始: 1.上下文级访问控制 并非每个智能体都应拥有对共享内存的无限制访问权限。 安全基础不是可选项,而是实现 MCP 潜力的唯一道路。

    81910编辑于 2026-03-13
  • 来自专栏鸿鹄实验室

    国内外安全技术分享(2019年11月11日)

    https://ijustwannared.team/2019/11/07/c2-over-rdp-virtual-channels/ 2、Bypassing AngularJS bind HTML ?

    47020发布于 2021-04-15
  • MCP 选中工具之后,到安全执行之间还缺什么?

    因此,企业真正面对的不是“MCP能不能调用接口”,而是另一个更完整的问题:从工具被选中,到真实业务后果被安全地形成,中间还需要哪些责任?这些责任分别应该由谁承担? 一、MCP调用成功,和业务操作安全完成,是两个事件MCP已经解决了工具发现、结构化参数、调用协议、结果返回等重要问题。 官方安全实践也覆盖了最小权限、会话绑定、凭证保护、沙箱和逐次授权等问题。所以这里讨论的缺口,并不是因为“MCP没有安全设计”。 11.业务系统提交或拒绝这次操作。12.结果和证据链都关联到同一个任务身份。这里不存在一个“做完所有安全”的万能节点。 MCP让工具互操作变得现实。从“工具被选中”到“业务后果被安全形成”,仍然是一项必须沿整条链路共同构造的端到端属性。

    36021编辑于 2026-08-03
  • 来自专栏嘉为动态

    微软安全公告—2016年11月

    微软于北京时间2016年11月8日发布了14个新的安全公告,其中6个为严重等级,8个为重要等级。 我们推荐您安装所有更新,对于暂时只采用部分更新的用户,我们推荐您首先部署等级为“严重”的安全公告。安全公告每月更新一次,旨在解决严重的漏洞问题。 ---- 2016年11月新的安全漏洞 以下是所有安全公告的内容,供您参考。 公告标识:MS16-129标题Microsoft Edge 累积安全更新程序 (3199057)摘要此安全更新程序修复了 Microsoft Edge 中的漏洞。 ,请以网站上的安全公告内容为准。

    1.4K10发布于 2018-12-21
领券