MCP(模型上下文协议)给了 AI Agent 超能力——也带来了新的攻击面。近期的安全事件(包括披露后数小时内就被利用的 Agent 框架 CVE)让 MCP 安全成为高管话题。以下是开发者需要知道的。
MCP 服务器带着你的凭据运行,能接触你的文件系统、API 和网络。当 AI Agent 调用它的工具时,被抓取内容中的提示注入可以诱骗 Agent 调用危险工具。MCP 服务器是信任边界——而且往往是最薄弱的环节。
delete_files 或泄露数据。execute_shell,而只读抓取就够用了。连接任何 MCP 服务器之前,读它的源码:检查它注册了什么工具、发出什么网络调用、是否回传数据。像 NVIDIA SkillSpector 和 snyk/agent-scan 这样的工具可以自动化部分审计。抓取需求优先选择有公开源码、无云依赖的成熟本地工具(例如 HermesBee 的 MCP 产品线)。
MCP 服务器强大但需要尊重。应用最小权限工具设计、验证 Agent 输入、审计你安装的内容、让敏感操作留在本地。