Token导航 LogoToken导航TokenDH.com
AI SDK Security Audits logo
安全风控未说明官方级别未说明来源级核验

AI SDK Security Audits

MCP Server

提供对广泛使用的AI SDK、代理框架和MCP服务器进行公共安全审计的工具,通过静态分析生成审计结果,支持独立验证。

工具数

0

提示词数

0

GitHub Stars

3

资源数

0
安全审计安全静态分析漏洞检测

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

VitorLourenco

提供方

VitorLourenco

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

AI SDK安全研究

对广泛使用的AI SDK、代理框架和MCP服务器进行公共安全审计。

调查结果是通过静态分析得出的。原始扫描数据包含在每个审核目录中,因此可以独立验证结果。

______________________________________________________________________

审计

2026年3月23日-重新审核+4个新存储库(v2)

扫描了8个存储库。4665张图片。 260项关键发现总计10961。

目标类别关键总数文件日期
vercel/ai流媒体SDK6↓ (17岁)348014592026年3月23日
langchain ai/langchainjs代理框架150↓ (200)534714332026年3月23日
openai/openai节点模型提供程序SDK1↓ (原本是2)8252562026年3月23日
模型上下文协议/服务器MCP参考1→ (不变)140582026年3月23日
crewAIInc/crewAI代理框架754307612026年3月23日
模型上下文协议/类型脚本sdkMCP软件开发工具包2292962026年3月23日
人型/人型sdk蟒蛇模型提供者SDK24\*1135472026年3月23日
谷歌gemini/生成式人工智能js模型提供者SDK1334552026年3月23日

\*人类批判性发现分类为 known-malicious-package --需要人工分诊确认。看 审核自述文件.

全面分析: https://codeslick.dev/blog/ai-sdk-security-audit-2026-v2

______________________________________________________________________

2026年3月18日——初步审计(v1)

扫描了4个存储库。5381个文件。 220项关键发现总计20355。

目标类别关键总计日期
vercel/ai流媒体SDK17104602026年3月18日
langchain ai/langchainjs代理框架20086502026年3月18日
openai/openai节点模型提供者SDK1105年2月2026年3月18日
模型上下文协议/服务器MCP参考11402026年3月18日

全面分析: https://codeslick.dev/blog/ai-sdk-security-audit-2026

______________________________________________________________________

每个回购中出现的三种模式

  1. 示例和测试代码中的硬编码凭据 --出现在所有8个repos中。示例模式传播到生产实现中。
  2. 异步/代理流中缺少错误处理 --在所有repo中,主要的高严重性发现。多代理管道中的无声故障会破坏下游环境。
  3. 工具处理程序中的未验证输入 --在MCP服务器环境中尤其重要,其中工具从处理不可信输入的AI模型接收参数。

______________________________________________________________________

方法论

工具: CodeSlick命令行界面 v1.5.4-308安全检查(JS、TS、Python),包括2026年3月8日添加的12个MCP行为检查。

扫描模式:快速模式——基于模式的静态分析。所有凭证、注入、错误处理和输入验证检查都处于活动状态。为了提高扫描速度,深度TypeScript编译器类型分析被排除在外。

范围:浅层克隆(--depth 1)默认分支。扫描的所有文件,包括示例、测试和文档,都是有意的,因为示例代码是模式如何传播到生产中的。

我们不主张的:这些是时间点静态分析扫描,而不是渗透测试。在将发现的漏洞视为已确认的漏洞之前,需要手动进行分类。我们公布原始产量;我们不会只过滤确认的阳性。

______________________________________________________________________

再现结果

# Install CodeSlick CLI
npm install -g codeslick-cli

# Clone the target repo
git clone --depth 1 https://github.com/.git

# Scan
cd 
codeslick scan --all --quick --json > results.json

原始JSON输出文件位于每个 audits// 目录。

______________________________________________________________________

披露

在发布之前,生产SDK代码中的关键发现(不是示例/测试)会私下向维护人员披露。示例文件发现直接发布——它们是模式,而不是可利用的漏洞。

______________________________________________________________________

贡献

找到一个值得审计的回购?打开一个与目标相关的问题,并说明它与人工智能安全相关的原因。

目录标签

目录标签

安全审计安全静态分析漏洞检测本地部署AI安全SDK审计

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP