🤝 Show your support - give a ⭐️ if you liked the content
______________________________________________________________________
卓越的MCP安全 
关于模型上下文协议(MCP)安全性,你需要知道的一切。
目录
- 📔 安全注意事项 - 📃 论文 - 📺 视频 - 📕 文章、X帖子和博客文章 - 🧑🚀 工具和代码 - 💾 MCP安全服务器 - 💻 其他有用资源
📔 安全注意事项
从官方安全考虑 MCP官方规范修订版:2025-03-26
\[!注意\]
- 服务器 必须:
- 验证所有工具输入 - 实施适当的访问控制 - 速率限制工具调用 - 对工具输出进行消毒
- 客户 应该:
- 提示用户确认敏感操作 - 在调用服务器之前向用户显示工具输入,以避免恶意或意外的数据泄露 - 在传递给LLM之前验证工具结果 - 实施工具调用超时 - 用于审计目的的日志工具使用情况
\[!警告\]\ 为了信任、安全和保障,客户 必须 认为工具注释是不可信的,除非它们来自可信的服务器。
\[!警告\]\ 为了信任、安全和安保,有 应该 始终是一个有能力拒绝工具调用的人。 应用程序 应该: - 提供UI,明确哪些工具暴露在AI模型中。 - 调用工具时插入清晰的视觉指示器。 - 向用户提供操作确认提示,以确保有人参与。
\[!注意\]\ \*Human in the Loop(HITL)意味着用户帮助监视和指导自动化任务,例如决定是否接受Cursor中的工具请求。
📃 论文
- (2025-08) MCP安全的系统分析
- (2025-05) 超越协议:揭示模型上下文协议生态系统中的攻击向量
- (2025-05) 模型上下文协议(MCP)的企业级安全:框架和缓解策略
- (2025-04) Ivo Brett为企业AI集成提供的简化和安全的MCP网关
- (2025-04) MCP守护者:保护基于MCP的人工智能系统的安全第一层,作者:Sonu Kumar、Anubhav Girdhar、Ritesh Patil、Divyansh Tripathi
- (2025-04) MCP安全审计:具有模型上下文协议的LLM允许Brandon Radosevich、John Halloran进行重大安全漏洞利用
- (2025-03) 模型上下文协议(MCP):前景、安全威胁和未来研究方向侯欣怡、赵、王申奥、王浩宇
📺 视频
- (13.06.2025) MCP Auth:AI代理安全的未来-Arcade.dev
- (17.05.2025) A2A-MCP安全威胁:通过发现AI保护您的AI代理
- (06.05.2025) 让MCP生产就绪——为企业构建MCP——Arcade.dev
- (11.04.2025) 这个MCP服务器技巧可以通过提示工程窃取您的API密钥
- (09.04.2025) MCP服务器是安全噩梦。..通过更好的堆栈
- (03.04.2025) MCP安全:审查服务器以减轻JeredBlue的工具中毒攻击
- (03.04.2025) Cory Wolff的模型上下文协议(MCP)安全问题
- (02.06.2025) 代理访问:OAuth还不够|尼克·泰勒(Pomerium+MCP)对人工智能代理的零信任
📕 文章、X帖子和博客文章
- (14.08.2025) MCP安全最佳实践:如何防范风险和威胁
- (08.08.2025) 我们通过@mbrg0提交支持票,通过jira mcp劫持了游标
- (28.07.2025) 我们构建了Cliff Smith始终需要的安全层MCP
- (24.07.2025) 安全警告:Anthropic的Slack MCP服务器易受WUNDERWUZZI数据过滤的攻击
- (11.07.2025) 使用Teleport和AWS保护模型上下文协议(MCP)
- (10.07.2025) 关键的mcp远程漏洞支持远程代码执行,影响了Ravie Lakshmanan的437000多次下载
- (06.07.2025) Simon Willison将Supabase MCP与另一个MCP相结合,该MCP提供了对不可信令牌的暴露以及再次发送数据的方法
- (05.07.2025) Neon官方远程MCP被利用!
- (19.06.2025) Cato CTRL威胁研究:针对Atlassian模型上下文协议(MCP)的PoC攻击引入了新的“依赖人工智能生存”风险
- (18.06.2025) Asana披露MCP服务器数据泄露漏洞Greg Pollock
- (30.05.2025) 到处都是毒药:Simcha Kosman说,你的MCP服务器没有输出是安全的
- (26.05.2025)
- (20.05.2025) 保护模型上下文协议:在Windows上构建更安全的代理未来
- (16.05.2025) 2025年MCP安全
- (02.05.2025) 基于模型上下文协议的安全最佳实践
- (30.04.2025) Keith Hoodlet的不安全凭证存储困扰着MCP
- (29.04.2025) Keith Hoodlet在MCP中用ANSI终端代码欺骗用户
- (29.04.2025) 构建自己的MCP-用于威胁狩猎的增强LLM,田村英人
- (23.04.2025) Keith Hoodlet的MCP服务器如何窃取您的对话历史记录
- (21.04.2025) 越界:MCP服务器如何在您使用它们之前攻击您
- (19.04.2025) OAuth在MCP安全中的作用Gunnar Peterson
- (17.04.2025) 研究简报:Rami McCarthy的MCP安全
- (17.04.2025) MCP不安全-Phala网络的原因和想法
- (15.04.2025) MCP可能是Rakesh Gohel构建AI代理的安全噩梦
- (15.04.2025) Chris Martorella的模型上下文协议(MCP)又名多重网络安全风险
- (14.04.2025) Evren的模型上下文协议(MCP)安全
- (14.04.2025) 安全分析:Nicky通过MCP和A2A协议洞察潜在的AI代理劫持
- (14.04.2025) MCP安全检查表:slowmist的AI工具生态系统安全指南
- (13.04.2025) 《MCP的一切问题》作者:Shrivu Shankar
- (11.04.2025) Allen Zhou对MCP授权规范的深入探讨
- (11.04.2025) 在Base MCP中发现漏洞:黑客可以在Cursor AI和Anthropic Claude上重定向交易@jlwhoo7
- (09.04.2025) 这是Maciej Pulikowski在@cursor_ai中窃取.env机密的远程MCP恶意软件示例
- (09.04.2025) 旧的安全耙在新的MCP码Den Delimarsky
- (09.04.2025) Simon Willisons的模型上下文协议存在快速注入安全问题
- (07.04.2025) (RFC)由localden更新MCP服务器#284的授权规范
- (07.04.2025) Den Delimarsky改进模型上下文协议授权规范——一次一个RFC
- (07.04.2025) 通过MCP.run安全运行MCP工具
- (07.04.2025) WhatsApp MCP被利用:通过不变式labs.ai通过MCP过滤您的消息历史记录
- (07.04.2025) MCP与auth0授权简介
- (06.04.2025) MCP中的“S”代表安全Elena Cross
- (04.04.2025) MCP服务器不安全!作者:Mehul Gupta
- (03.04.2025) Aaron Parecki在MCP中修复OAuth
- (03.04.2025) Bernard IQ的MCP资源中毒快速注射攻击
- (01.04.2025) MCP安全通知:不变量labs.ai的工具中毒攻击
- (31.03.2025) MCP授权规范是企业的一个烂摊子Christian Posta
- (31.03.2025) Alex Rosenzweig的模型上下文协议安全
- (29.03.2025) MCP服务器:equixly.com的新安全噩梦
- (23.03.2025) 思科人工智能模型上下文协议(MCP)和安全
- (18.03.2025)
- (13.02.2025) 链接命令(&&)绕过lukemmtt在Cursor中的yolo模式“denylist”
- (18.06.2025) 模型上下文协议安全现实检查
🧑🚀 工具和代码
- 安全MCP-安全审计工具,用于检测MCP漏洞和makalin的错误配置
- mcp上下文保护器-通过trailobbits为mcp服务器提供安全包装
- 腾讯朱雀实验室人工智能基础设施卫士 -MCP服务器安全分析工具-一个全面、智能、易于使用和轻量级的人工智能基础设施漏洞评估工具。
- MCP Guardian-通过eqtylab管理LLM对MCP服务器的访问
- 基于不变量实验室的MCP工具中毒实验
- 谷歌安全运营和威胁情报MCP服务器-访问谷歌的安全产品和服务
- MCP Watch-MCP服务器的漏洞扫描程序
- MCP安全检查表:慢雾AI工具生态系统的安全指南
- workers mcp-通过Cloudflare将Cloudflare workers与您的mcp客户端连接起来
- MCP网关-通过lasso安全性充当LLM和其他MCP服务器之间的中介
- AWS安全MCP-通过groovyBugify访问AWS安全工具\]
- MCPAuth:Oide Brett的安全企业MCP集成网关认证
- mcpserverscanner.com由orgor提供
- mcpscan.ai
- 该死的易受攻击的MCP服务器harishsg993010
- ToolHive-通过StacklokLabs使MCP服务器变得简单安全
- MCP Shield–通过riseandignite检测MCP服务器中的安全问题
- 基于不变性人工智能的mcp扫描
- MCP道德黑客cmpxchg16
- 基于不变式人工智能的mcp注射实验
- MCP Defender-阻止恶意MCP流量
- Octocode -AI驱动的开发人员助手,可在GitHub生态系统中进行高级研究、分析和发现。允许跨存储库智能搜索安全模式。
- 战败者 -对AI编码代理和MCP服务器通信进行实时语义监控,以防止数据泄露、上下文污染和恶意提示注入。
- MCP丹丹 -桌面安全工具,用于实时监控、威胁检测和控制MCP工具调用。
💾 MCP安全服务器
- 通过addcontent整合Nuclei MCP -为Nuclei提供标准化的MCP接口,Nuclei是一种快速且可定制的漏洞扫描仪,用于执行扫描和管理漏洞评估
- alexgoller的Illumio MCP服务器 -MCP服务器,用于与Illumio策略计算引擎交互,以进行Illumio工作负载管理、标签操作、流量分析
- 通过eversinc33对MCP进行分类 -用于对可移植可执行文件(PE)进行基本静态分类的MCP服务器
- RunReveal MCP服务器 -MCP服务器,用于RunReveal大规模查询安全日志
- Semgrep MCP服务器 -MCP服务器,用于使用Semgrep扫描代码以查找漏洞
- LaurieWired的GhidraMCP -软件逆向工程平台Ghidra中用于自动逆向工程的MCP服务器。
- mrexodia的IDA Pro MCP -IDA Pro中用于逆向工程的MCP服务器,一种用于分析软件和二进制文件的工具。
- MCPPhalanx联合双龙注射液 -用于二进制分析工具Binary Ninja的MCP服务器。
- PortSwigger的Burp Suite MCP -用于web应用程序安全测试工具Burp Suite中web安全测试的MCP集成。
- MorDavid的血猎犬MCP AI -用于分析Active Directory域的工具BloodHound的MCP服务器集成。
- Atomichonk的道路侦察MCP -用于Azure AD数据分析的MCP服务器,带有ROADRecon,这是一个用于映射Azure Active Directory环境的工具。
- mobilehackinglab的Jadx MCP插件 -Jadx插件,用于通过HTTP访问MCP服务器,用于反编译Android应用程序。
- BurtTheCoder的VirusTotal MCP服务器 -MCP服务器,用于查询VirusTotal API,该服务用于分析病毒的文件和URL。
- BurtTheCoder的Shodan MCP服务器 -MCP服务器,用于查询Shodan API,该API提供互联网连接设备上的数据。
- BurtTheCoder的DNStwist MCP服务器 -用于DNS模糊测试的MCP服务器,使用dnstwist,这是一种检测网络钓鱼和域名接管威胁的工具。
- BurtTheCoder的Maigret MCP服务器 -MCP服务器用于OSINT数据收集,Maigret是一种从各种来源收集用户信息的工具。
- 鞍马/鞍马 -身份感知代理,原生支持零信任访问,现在包括MCP支持。
- 示例实现: - pomerium/mcp应用程序演示 - pomerium/mcp服务器
- urldna/mcp -urlDNA MCP服务器,用于通过高级上下文扫描进行钓鱼检测和URL分析。
💻 其他有用资源
- 卓越的网络安全代理AI -收集有关使用AI代理进行安全用例的资源
- (31.03.2025) 我给了克劳德访问我服务器的root权限。..Fireship解释的模型上下文协议
- (17.03.2025) 模型上下文协议(MCP):智能人工智能的关键Jack Herrington著
- MCP官方规范
- 模型上下文协议-MCP官方网站
😎 贡献
👍🎉 首先,感谢您抽出时间贡献! 🎉👍
谢谢! 🦄
🤝 表示支持
🤝 Show your support - give a ⭐️ if you liked the content
✔️ 免责声明
这个项目只能用于教育目的。未经事先许可,对目标系统使用此资源是违法的,滥用此软件造成的任何损害将不由作者承担。
