MCP与API:为什么将它们视为相同是一种安全风险
*🧠作者:阿米特·夏尔马V1.0*
人们很容易想到 MCP(模型上下文协议) 作为另一种类型的API。但是,将MCPs和API视为等效物可能会带来严重的后果 AI安全风险.
相似之处
MCP和API都有一些熟悉的集成模式:
- 跟随a 客户端/服务器 模型
- 提供a 抽象层
- 通过以下方式简化集成 结构化交互
为什么它们不同
虽然MCP和API可能看起来相似,但它们的操作和安全特性却存在显著差异:
- 应用程序编程接口 是通用的 不 运行不受信任的代码。它们为应用程序提供受控的、版本化的访问点。
- 单核细胞趋化蛋白 是专门为AI构建的,将文本直接注入LLM的执行上下文中。本文可以改变模型行为,触发新动作,并在运行时与多个工具交互。
- MCP手柄 动态自我发现,而REST API需要手动更新。
- MCP强制执行 标准化接口,而API的参数、端点和身份验证方案各不相同。
MCP特有的风险
- 没有直接的方法来“固定”运行时文本的受信任版本。虽然存在经过认证的MCP注册表、SBOM、签名的工具清单或版本锁定的MCP服务器包等机制,但它们需要有纪律的实现。这不是协议限制,而是执行挑战。
- 恶意服务器可以操纵LLM使用其他连接的工具,从而实现数据泄露。
- 与API不同,MCP是一种协议,而不是产品,并且缺乏内置的防护栏。安全态势必须相应调整。
需要什么
MCP网关,为所有连接的工具和资源提供可见性、治理和变更管理。
结论
API和MCP表面上看起来可能相似,但它们的安全模型不同。MCP包装现有的API以提供人工智能友好的接口,但它们也带来了新的风险。将它们视为可互换的,会使企业面临MCP特有的威胁。
