MCP代理人工智能安全审查
 
该存储库是模型上下文协议(MCP)生态系统关键安全分析的永久研究档案。 它汇集了理论架构、威胁模型、经验基准以及随附的IEEE格式研究论文。
📄 摘要
2024年末推出的模型上下文协议(MCP)标志着大型语言模型(LLM)发展的一个重要转折点。通过规范人工智能代理和外部数据之间的接口,MCP试图消除“N×M”的集成障碍。但是,此功能升级引入了一系列安全风险:数据访问、互联网连接和行动能力。该研究档案批判性地综合了新兴生态系统,分析了向“代码执行范式”的转变,并提出了必要的治理框架,以确保生态系统安全成熟。
🔗 实时研究博客:
📂 研究资料
该存储库由一系列结构化的研究成果组成:
paper/:包含完整 LaTeX源代码 并编译 PDF 研究论文《MCP生态系统的关键安全和架构回顾》。docs/:一系列全面的降价文件,详细说明:
- *架构:* 核心图元和传输层。 - *安全:* 威胁分类(间接快速注射、工具中毒)。 - *演出* “上下文块”分析和优化策略。
reference/:研究中引用的18篇关键学术论文和规范的精选参考书目。website/:随附可视化和文档网站的源文件。community-mcp-examples/:社区贡献的MCP实施集合,包括:
- 使用MCP执行代码:使用MCP执行代码的示例实现,最初由 雅兹利姆奇基斯.
🌍 生态系统资源
官方文件和公告
SDK和存储库
学术与安全研究
- 安全与景观分析(arXiv:2503.23278)
- 评估报告(arXiv:2504.11094)
- MCP警卫防御框架(arXiv:2508.10991)
- LiveMCP-101压力测试(arXiv:2508.15760)
- MCP宇宙基准测试(arXiv:2508.14704)
市场和目录
集成示例
🎓 引用
如果您在自己的研究中使用此存储库的发现,请引用随附的论文:
@inproceedings{arabaci2025critical,
title={A Critical Security and Architectural Review of the Model Context Protocol (MCP) Ecosystem},
author={Arabaci, Yusuf Talha},
booktitle={Karabuk University Research Archives},
year={2025},
url={https://github.com/yusufarbc/mcp-agentic-ai-security}
}📜 许可证
该研究存储库的内容在 MIT许可证。您可以自由使用、修改和分发带有适当归属的材料。
