首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • MCP Server 安全吗?如何评估 MCP 工具的安全性

    摘要 MCP Server 需要访问用户数据或执行系统操作,其安全性直接影响使用风险。本文介绍评估 MCP Server 安全性的方法,包括检查来源、审查权限、本地验证、社区反馈和代码审查五个维度。 四、MCP 协议层面的安全机制 除了对单个 MCP Server 进行评估之外,了解 MCP 协议本身的安全设计也有助于更全面地理解安全风险。 4.1 MCP 协议的安全特性 MCP 协议在设计时考虑了以下安全特性: 本地运行:MCP Server 通常运行在本地环境中,而非云端,减少了数据传输环节 显式配置:用户需要显式配置 MCP Server 不同 MCP 客户端的权限管控能力存在差异 缺乏统一的 MCP Server 安全评级或认证体系 Prompt 注入等新型攻击面的防御方案仍在探索中 五、持续关注 MCP 安全动态 MCP 生态仍处于快速发展阶段 建议关注以下信息渠道: MCP 官方规范的更新动态 安全社区对 MCP 相关漏洞的披露 所用 MCP Server 的更新日志 行业组织发布的安全最佳实践 保持对安全问题的持续关注,比一次性评估更为重要

    33810编辑于 2026-06-24
  • 来自专栏AI SPPECH

    MCP 的安全威胁模型

    作者:HOS(安全风信子) 日期:2026-01-01 来源平台:GitHub 摘要: 本文深入探讨了 MCP v2.0 框架下的安全威胁模型,基于 STRIDE 模型构建了完整的 MCP 安全威胁矩阵 一、背景动机与当前热点 1.1 为什么 MCP 安全威胁模型至关重要 随着 AI 系统的快速发展,MCP v2.0 作为连接 LLM 与外部工具的标准化协议,其安全性直接影响着整个 AI 生态的安全。 1.2 MCP 安全威胁的特殊性 MCP v2.0 框架下的安全威胁具有以下特殊性: 跨系统威胁:MCP 连接 LLM、工具和资源,威胁可能来自多个系统。 :通过 MCP 威胁模型,显著降低 MCP 系统面临的安全风险。 2030 年:MCP 威胁模型将成为 AI 系统安全的基础标准,被广泛采用。 6.4 个人观点 MCP 威胁模型是构建安全、可靠 MCP 系统的基础。

    55510编辑于 2026-01-10
  • 来自专栏AI SPPECH

    MCP 安全设计清单(Checklist)

    2.3 新要素 3:MCP 安全事件响应模板 创建了 MCP 安全事件响应模板,用于指导 MCP 系统安全事件的响应和处理。 该模板包括事件分级、响应流程、沟通机制、事后复盘等内容,帮助组织建立规范的 MCP 安全事件响应体系。 3. /usr/bin/env python3 """ MCP 安全基线自动验证工具 用于自动扫描和验证 MCP 系统配置是否符合安全基线要求 """ import argparse import json 2级(高危) 可能影响系统功能或数据安全的安全事件 恶意工具注入、权限提升尝试 1小时内响应 3级(中危) 可能导致功能异常或性能下降的安全事件 异常工具调用模式、配置错误 4小时内响应 4级(低危) /usr/bin/env python3 """ MCP 安全测试脚本 用于测试 MCP Server 的安全特性 """ import requests import json import time

    54310编辑于 2026-01-10
  • 来自专栏MCP

    MCP双向认证体系:mTLS 安全通信

    在这个网络安全日益重要的时代,双向认证体系成为了保障通信安全的关键,是一个在安全通信领域有着广泛应用且极具研究价值的话题哦。 一、MCP 与 mTLS 的概述(一)MCP(Model Context Protocol)MCP,即模型上下文协议,它是一种用于在不同系统、组件或服务之间传递模型相关上下文信息的协议。 四、基于 MCP 的 mTLS 双向认证体系工作原理(一)证书签发阶段证书申请 :客户端和服务端分别向 CA 发起证书申请请求。 生成 CA 的根证书:命令:openssl req -config ca.config -new -x509 -extensions v3_ca -key /etc/CA/private/cakey.pem 只有当双方都成功验证对方的证书后,才会建立安全通信通道,数据传输过程就会被加密保护,从而实现了基于 MCP 的 mTLS 双向认证安全通信。

    1.8K10编辑于 2025-05-08
  • MCP Server 怎么安全接给 AI Agent?以 OpenAI Secure MCP Tunnel 为例

    安全团队需要审查这个 tunnel 工具本身,运维团队也要把它纳入监控、故障排查和权限管理。还有一种是 VPN 或网络 peering。 这个模型对企业内部安全团队会更友好。它让“谁在连接谁”“连接从哪里发起”“请求最终落到哪里”的链路变得清晰。安全边界没有消失Secure MCP Tunnel 容易被误解成一种“内网穿透”。 这里我们可以把安全边界拆成三部分:第一层是网络边界。MCP Server 仍然在客户环境里,访问它的是同一环境中的 tunnel-client。 图 3:无论 MCP Server 在本机、Kubernetes 还是 VM / 私有网络中,核心模式都是让 tunnel-client 靠近私有 MCP Server,再通过 outbound path Agent 安全接入私有工具MCP 让 Agent 更容易地连接工具和数据,但进入企业场景后,真正需要处理的已经不只是协议接入。

    27410编辑于 2026-07-01
  • proto直接生成MCP-server:protoc-gen-go-mcp(3)

    /exp1/server" "github.com/mark3labs/mcp-go/server" ) func main() { s := server.NewMCPServer( /langchain/protoc_gen_mcp/exp1/example.service.v1" ) import ( "context" "github.com/mark3labs /mcp-go/mcp" mcpserver "github.com/mark3labs/mcp-go/server" "encoding/json" "google.golang.org , 0x7b, 0x22, 0x6e, 0x61, 0x6d, 0x65, 0x22, 0x3a, 0x7b, 0x22, 0x74, 0x79, 0x70, 0x65, 0x22, 0x3a, 0x22 , 0x6e, 0x67, 0x22, 0x7d, 0x7d, 0x2c, 0x22, 0x72, 0x65, 0x71, 0x75, 0x69, 0x72, 0x65, 0x64, 0x22, 0x3a

    35410编辑于 2026-03-18
  • 当 AI 长出手,安全边界在哪里?MCP 安全实践指南

    前言本系列前三篇聊了 MCP 怎么接入、协议长什么样、模型怎么决策工具调用。但有个话题一直没展开:安全。以前大模型只是"聊天",说错了最多改一下。 官方规范专门为 MCP 写了一整篇安全最佳实践,罗列了近十种攻击向量。这篇就把开发者最该关心的几类拆开讲,附上缓解措施。 所以客户端的 CSP(内容安全策略)不只是网页安全,它直接决定 MCP 体系会不会被"纵深击穿"。 七、总结MCP 把 AI 的能力边界从"对话框"推到了"整个数字世界",安全边界也必须跟着推过去。 系列文章到这篇覆盖了:接入(SDK)、协议(JSON-RPC)、决策(function calling)、传输(SSE)、安全(本篇)。MCP 这个话题,从入门到落地实践,链路已经完整。

    6910编辑于 2026-10-06
  • 来自专栏菩提树下的杨过

    spring-ai 学习系列(7)-MCP 安全认证

    继续先前的MCP学习,实际企业级应用中,很多信息都是涉及商业敏感数据,需要考虑安全认证,不可能让MCP Server在网上裸奔。 最简单的思路,在Client连接到Server的sse时,拦截请求,检测http header头中,是否有必要的token信息(包括验证token是否合法) 这次,我们使用spring web mvc来创建mcp 一、调整pom.xml 1 <dependencyManagement> 2 <dependencies> 3 <dependency> 4 --目前只有snapshot版本的mcp webmvc功能正常--> 7 <version>1.1.0-SNAPSHOT</version> 8 Server了 tips: 实际企业级应用中,涉及敏感信息的系统,往往会要求用户先登录认证,登录成功后将token放到cookie里,后续请求MCP时,将该token在上下文中放到http header

    1.1K10编辑于 2025-08-22
  • MCP协议安全漏洞剖析与防御策略

    MCP协议存在92%漏洞利用概率:10个插件如何成为企业安全最大盲点2025年10月8日Anthropic模型上下文协议(MCP)凭借其卓越的连接性成为2025年采用最快的AI集成标准,但这也造就了企业网络安全最危险的盲点 现实世界攻击案例证明MCP漏洞真实存在行业领先公司的安全研究团队持续识别MCP在野外遭遇的实际攻击,以及理论上的漏洞。 OAuth 2.0授权最终于2025年3月推出,6月改进为OAuth 2.1。但数千个部署时没有身份验证的MCP服务器仍在生产环境中运行。 安全领导者推荐行动计划建议拥有基于MCP集成的安全领导者采取以下五项预防措施来保护其基础设施:通过首先强制执行OAuth 2.1和OpenID Connect,同时集中MCP服务器注册,实施MCP网关定义基础设施如何支持包含语义层和知识图谱以及网关的分层安全架构通过威胁建模 、持续监控和红队测试进行定期MCP审计,使其成为安全团队的本能反应将MCP插件使用限制在必要插件——记住:3个插件=52%风险,10个插件=92%风险在网络安全战略中将AI特定安全作为独立风险类别进行投资

    86200编辑于 2025-10-27
  • 来自专栏菩提树下的杨过

    spring-ai 学习系列(3)-MCP(stdio)

    </groupId> 3 <artifactId>spring-ai-starter-mcp-server</artifactId> 4 <version>1.0.0</version> org.springframework.ai.tool.annotation.ToolParam; 3 import org.springframework.stereotype.Service; 三、暴露MCP服务 MCP Server必须对外暴露出来,才能被调用方发现。 ; 3 import org.springframework.ai.tool.method.MethodToolCallbackProvider; 4 import org.springframework.boot.SpringApplication Server方法) 第3行,是调用工具queryOrderStatus的结果 第4行,表示关闭Spring Boot应用(MCP Server) 如果运行失败,强烈建议先看看任务管理器里,是否有java

    1.8K20编辑于 2025-08-22
  • 来自专栏CodeGuide | 程序员编码指南

    如何给自研 MCP 服务,加上安全认证?

    一、举例,对接高德地图 MCP 高德地图 MCP Server; { "mcpServers": { "amap-amap-sse": { "url": "https://mcp.amap.com // eyJraWQiOiJiMWQ0MGIxNi1hOTYzLTQ2NmYtYTVkOC02NGRjMzg0ODljYWEiLCJhbGciOiJSUzI1NiJ9.eyJzdWIiOiJtY3AtY2xpZW50IiwiYXVkIjoibWNwLWNsaWVudCIsIm5iZiI6MTc0ODA1MTc1NiwiaXNzIjoiaHR0cDovL2xvY2FsaG9zdDo1ODA5OCIsImV4cCI6MTc0ODA1MjA1NiwiaWF0IjoxNzQ4MDUxNzU2LCJqdGkiOiI5NjY4ZmZkMi0wNjQ2LTRiNmItODQ4Ni1jYzk3ZjMxNTdmOTEifQ.CG4GYai_NYkmfcqmNi 课程;https://t.zsxq.com/GwNZp 当我们有了一套基于 sse 形式访问的 mcp 后,我们是可以给这套 mcp 基于 nginx 转发的形式进行访问后面真实的 mcp 服务的。 注意,部署的时候,要把 mcp.localhost.conf 转发的 mcp 服务的地址,更换为你的地址。 另外,每一个 mcp.localhost.conf 还可以配置域名,这样就达到了高德地图 mcp 访问的效果。

    1.6K10编辑于 2025-08-11
  • 来自专栏网络安全技术点滴分享

    MCP协议中的不安全凭证存储漏洞分析与安全实践

    窃取MCP服务器存储的长期凭证作为我们MCP安全系列第四篇文章,本文研究的漏洞不同于之前讨论的协议层缺陷:许多MCP环境将第三方服务的长期API密钥以明文形式存储在本地文件系统,且常配置不安全的全局可读权限 该漏洞影响所有连接到LLM应用的系统,MCP环境功能越强大,不安全存储凭证的风险就越高。这一现象在MCP生态中极为普遍。 MCP服务器通过命令行参数或环境变量获取凭证,这些参数通常源自宿主AI应用管理的配置文件。 安全凭证管理方案改进凭证存储方式需要多方协作:第三方服务应增加OAuth支持,包括窄范围短期令牌MCP开发者应优先使用操作系统提供的凭证存储API(如Windows凭据管理API和macOS钥匙串)终端用户应审慎选择软件 ,或手动收紧AI软件遗留敏感文件的权限随着MCP逐渐成为强大AI系统的基础框架,我们必须扭转"安全后置"的开发模式,从设计之初就将安全凭证处理作为最高优先级。

    48910编辑于 2025-07-20
  • MCP 是一个安全噩梦 —— 看 Agent 安全框架如何解决它

    这种简洁的设计确实很强大,但前提是安全机制足够稳固。 MCP 无法忽视的安全问题 MCP 存在一些关键的设计缺陷,这些缺陷带来了严重的安全风险。 示例 3:混淆副手攻击(Confused Deputy Attack) 一个恶意的 MCP 服务器伪装成合法服务器,拦截原本应发送给受信服务器的请求。 攻击者可以修改应调用工具或服务的行为。 3 — 版本控制:微小改动毁全局 目前 MCP 实现中的一个大问题是缺乏版本控制机制。智能体接口和逻辑演进得很快,但大多数系统并不检查兼容性。 智能体安全框架:该敲响警钟了 MCP 潜力巨大,但我们不能忽视其真实存在的安全隐患。这些漏洞并非边角问题, 而是结构性缺陷,随着 MCP 的流行度提升,它们只会成为更大的攻击目标。 安全基础不是可选项,而是实现 MCP 潜力的唯一道路。

    81910编辑于 2026-03-13
  • MCP 选中工具之后,到安全执行之间还缺什么?

    因此,企业真正面对的不是“MCP能不能调用接口”,而是另一个更完整的问题:从工具被选中,到真实业务后果被安全地形成,中间还需要哪些责任?这些责任分别应该由谁承担? 一、MCP调用成功,和业务操作安全完成,是两个事件MCP已经解决了工具发现、结构化参数、调用协议、结果返回等重要问题。 官方安全实践也覆盖了最小权限、会话绑定、凭证保护、沙箱和逐次授权等问题。所以这里讨论的缺口,并不是因为“MCP没有安全设计”。 3.当前主体此刻能不能对这个对象执行这项操作? MCP让工具互操作变得现实。从“工具被选中”到“业务后果被安全形成”,仍然是一项必须沿整条链路共同构造的端到端属性。

    36021编辑于 2026-08-03
  • 来自专栏喔家ArchiSelf

    MCP规范完整中译稿:2025-3-26版

    3.架构 模型上下文协议 (Model Context Protocol,MCP) 遵循客户端- 主机 - 服务器的架构模式,其中每个主机可以运行多个客户端实例。 等待服务器退出,如果服务器没有在合理的时间内退出,则发送 SIGTERM 3. 鉴权流程 4.4.2.1 概览 MCP鉴权实现必须实现 OAuth 2.1,并为私密客户端和公共客户端提供适当的安全措施。 所有客户端都需要 PKCE 为了增强安全性,应该实现令牌轮换 令牌生存周期应该根据安全需求进行限制 4.4.2.10 第三方鉴权流程 4.4.2.10.1 概览 MCP 服务器可以通过第三方鉴权服务器支持委托鉴权 4.4.2.10.3 会话绑定要求 实现第三方授权的 MCP 服务器必须: 维护第三方令牌与已发布 MCP 令牌之间的安全映射 在承认 MCP 令牌之前验证第三方令牌的状态 实现适当的令牌生命周期管理

    6.4K11编辑于 2025-07-16
  • 来自专栏WTSolutions

    免费MCP: JSON 转 Excel MCP

    此 MCP 实现提供了两个特定的数据转换工具: json_to_excel_mcp_from_data:将 JSON 数据字符串转换为 CSV 格式。 JSON 转 Excel MCP 服务:通过 AI 模型 MCP SSE/StreamableHTTP 请求转换 JSON 到 Excel。(<- 您当前所在位置。) ": { "args": [ "mcp-remote", "https://mcp2.wtsolutions.cn/sse", "--transport ": "https://mcp2.wtsolutions.cn/mcp" } } } MCP 工具 json_to_excel_mcp_from_data 将 JSON 数据字符串转换为 CSV LLM 时适用) 我刚刚上传了一个 .json 文件给您,请提取其 URL 并将其发送到 MCP 工具 ‘json_to_excel_mcp_from_url’,以进行 JSON 到 Excel 的转换

    91010编辑于 2025-08-22
  • 来自专栏网络安全

    近 2000 台 MCP 服务器毫无安全防护可言

    如今,暴露在互联网上的近 2000 台模型上下文协议(MCP)服务器中,几乎所有都完全缺乏身份验证或访问控制机制。每项技术诞生之初,总会经历成长阵痛,网络安全问题尤为突出。 人工智能领域更是如此 —MCP 服务器便是典型例证:在安全措施尚未完善时,人们已急于将其投入使用。 这类服务器能便捷地将 AI 模型与数据源对接,自 Anthropic 公司推出 MCP 协议后的九个月内,已催生数千台服务器,其中大量设备违反安全最佳实践,直接暴露在开放网络中。 02 MCP 安全现状林恩承认,MCP 乃至整个 AI 领域正经历早期技术的必经阶段,但她强调:"这次的情况有所不同。" 若预期普及度不高,可能不会预先投入大量精力完善安全机制。""我认为,当他们意识到 MCP 将被广泛采用后,已采取正确举措 —— 更新规范以增强安全考量。"

    35700编辑于 2025-07-20
  • MCP 接入前的安全检查:不要只看 server 是否启动

    MCP 配置里可能已经存在四类问题:非 loopback 暴露、明文凭证、过宽工具范围、未固定的包版本。server 启动成功并不能把它们消掉。 默认路径离线、只读,不连接 MCP server,也不执行工具调用。两个参数要单独审批:--online 会引入 OSV/PyPI 网络增强;--fix 会在备份后修改有限的过宽工具权限。 静态扫描通过,不等于运行时安全、提示词注入防护或生产可用。 独立资料:https://doramagic.ai/zh/projects/ai-agentic-mcpscan/manual/标签:MCP、人工智能、安全、开源、工具

    15510编辑于 2026-07-19
  • 来自专栏python3

    Linux安全问答(3)

    3、保护一个目录为只读。 # lidsconf -A -o /some/directory -j READONLY 此命令用保证一旦LIDS启用,任何人都不能列出或删除此目录及其中的内容。

    1K20发布于 2020-01-08
  • 来自专栏代码简单说

    腾讯地图MCP服务接入指南:3步教你搞定!

    腾讯地图MCP服务接入指南:3步教你搞定! 标签:腾讯地图、MCP Server接入、位置服务、SSE、APIKey申请 前两天刷新闻的时候发现腾讯地图出了mcp服务,想着试用一下看看效果,最开始还以为很复杂,结果踩了几坑之后发现流程其实挺简单 第二步,了解MCP Server服务地址和请求参数 腾讯地图MCP Server的服务地址很固定: https://mcp.map.qq.com/sse? key=OB4BZ-D4W3U-XXXX format 否 返回结果格式。 key=<你的Key> 流程: 启用腾讯MCP Server 在对话界面,找到输入框下方的小工具,点击“MCP服务器”,选择刚刚配置好的腾讯位置服务MCP Server并启用。

    61910编辑于 2026-06-16
领券