自述文件
版本3现已发布!
务实、社区驱动 检查表 渗透测试模型上下文协议(MCP)服务器本指南涵盖了本地和远程MCP服务器风险、流量分析、工具调用行为、上下文边界、授权流和不安全代码路径。
最初是为 OWASP湾区关于MCP服务器渗透测试的讲座(2025年10月),此清单专为对基于MCP的工具、代理和集成进行评估的从业者而设计。
为什么存在
MCP服务器正在成为AI代理的新执行层。这意味着他们暴露了:
- 文件系统访问
- 工具执行
- 远程API
- STDIO和HTTP网桥
- LLM发起的自主行动
因此, MCP服务器引入了广泛的攻击面 安全测试人员需要结构化的指导。此检查表可帮助您进行系统和可重复的评估。
这份清单涵盖了什么
- 流量分析 --STDIO/HTTP的代理检查、上下文注入、TLS强制
- 身份验证和授权 --auth旁路、OAuth流、IDOR、权限升级
- 本地MCP服务器文件和代码审查 --嵌入式秘密、危险函数、依赖性审计
- MCP工具行为和功能 --工具边界验证、链接、本地RCE
- 工具安全——输入验证 --命令注入、路径遍历、SSRF、SQLi、SSTI
- 工具安全——输出和模式验证 --模式不匹配、敏感数据泄漏、通过输出进行及时注入
- 刀具注射 --通过工具名称/描述、工具阴影、名称冲突进行提示注入
- 文件系统和网络访问 --路径遍历、作用域强制、DNS重新绑定
- 上下文隔离 --跨用户泄漏、命名空间分离、会话持久性
- 机密和凭证处理 --硬编码秘密、日志暴露、令牌缓存
- 记录和监控 --日志注入、速率限制、访问控制
- 竞赛条件和并发性 --TOCTU、并行调用、资源耗尽
- 高级攻击 --上下文污染、混淆代理、原型污染、GraphQL注入
如何使用此仓库
- 使用 检查表.md 用于现场评估
- 分叉并适应你的团队
- 提交带有改进的PR
- 新MCP攻击模式的未决问题
贡献
我们欢迎:
- 新检查表项目
- 其他MCP服务器类别
- 工具贡献
- 红队测试用例
- 山宁泰检测结果
许可证
该项目已获得许可 CC 4.0。只要您提供归因,您就可以出于任何目的(甚至是商业目的)重新混合、改编和构建此清单。
维护者
Appsecco
- https://appsecco.com
- https://youtube.com/@灰泥
