Token导航 LogoToken导航TokenDH.com
Awesome MCP Security logo
安全风控stdio官方级别未说明来源级核验

Awesome MCP Security

MCP Server

MCP安全协议提供AI模型上下文协议的安全防护措施,适用于企业级AI系统安全集成与威胁防护。

工具数

0

提示词数

0

GitHub Stars

692

资源数

0
安全安全审计ClaudeClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Puliczek

提供方

Puliczek

最后核验

2026/5/17 21:06

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🤝 Show your support - give a ⭐️ if you liked the content

______________________________________________________________________

卓越的MCP安全 ![Awesome](https://awesome.re)

关于模型上下文协议(MCP)安全性,你需要知道的一切。

目录

- 📔 安全注意事项 - 📃 论文 - 📺 视频 - 📕 文章、X帖子和博客文章 - 🧑‍🚀 工具和代码 - 💾 MCP安全服务器 - 💻 其他有用资源

📔 安全注意事项

从官方安全考虑 MCP官方规范修订版:2025-03-26

\[!注意\]
  • 服务器 必须:

- 验证所有工具输入 - 实施适当的访问控制 - 速率限制工具调用 - 对工具输出进行消毒

  • 客户 应该:

- 提示用户确认敏感操作 - 在调用服务器之前向用户显示工具输入,以避免恶意或意外的数据泄露 - 在传递给LLM之前验证工具结果 - 实施工具调用超时 - 用于审计目的的日志工具使用情况

\[!警告\]\ 为了信任、安全和保障,客户 必须 认为工具注释是不可信的,除非它们来自可信的服务器。
\[!警告\]\ 为了信任、安全和安保,有 应该 始终是一个有能力拒绝工具调用的人。 应用程序 应该: - 提供UI,明确哪些工具暴露在AI模型中。 - 调用工具时插入清晰的视觉指示器。 - 向用户提供操作确认提示,以确保有人参与。
\[!注意\]\ \*Human in the Loop(HITL)意味着用户帮助监视和指导自动化任务,例如决定是否接受Cursor中的工具请求。

📃 论文

📺 视频

📕 文章、X帖子和博客文章

🧑‍🚀 工具和代码

💾 MCP安全服务器

- 示例实现: - pomerium/mcp应用程序演示 - pomerium/mcp服务器

  • urldna/mcp -urlDNA MCP服务器,用于通过高级上下文扫描进行钓鱼检测和URL分析。

💻 其他有用资源

😎 贡献

👍🎉 首先,感谢您抽出时间贡献! 🎉👍

请阅读并遵循我们的贡献指南

谢谢! 🦄

🤝 表示支持

🤝 Show your support - give a ⭐️ if you liked the content

✔️ 免责声明

这个项目只能用于教育目的。未经事先许可,对目标系统使用此资源是违法的,滥用此软件造成的任何损害将不由作者承担。

目录标签

目录标签

安全安全审计ClaudeAI安全本地部署协议防护企业级安全威胁检测

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP