返回市场
卓越MCP安全

卓越MCP安全

作者:Puliczek590 星标更新:2025-10-31

项目介绍

【技术文档摘要】:
<div align="center">🤝 支持我们 - 如果您喜欢这些内容,请点赞⭐️</div>

---

# **Awesome MCP 安全 [![Awesome](https://awesome.re/badge.svg)](https://awesome.re)**

了解关于模型上下文协议(MCP)安全的所有信息。

## 目录

- [Awesome MCP 安全](#awesome-mcp-安全-)
  - 📔 [安全考虑](#-安全考虑)
  - 📃 [论文](#-论文)
  - 📺 [视频](#-视频)
  - 📕 [文章、X线程和博客文章](#-文章-x-线程和博客文章)
  - 🧑‍🚀 [工具和代码](#-工具和代码)
  - 💾 [MCP 安全服务器](#-mcp-安全服务器)
  - 💻 [其他有用资源](#-其他有用资源)
 
## 📔 安全考虑
来自官方MCP规范修订版:2025-03-26的官方安全考虑 [链接](https://modelcontextprotocol.io/specification/2025-03-26/server/tools)

> [!NOTE] 
> 2025年4月15日:当前的MCP [认证规范](https://modelcontextprotocol.io/specification/2025-03-26/basic/authorization) 正在被一个更[健壮的规范](https://github.com/modelcontextprotocol/specification/pull/284)所取代。如果您对当前的认证规范有疑问,请加入讨论。

- 服务器 **必须**:
  - 验证所有工具输入
  - 实现适当的访问控制
  - 对工具调用进行速率限制
  - 清理工具输出
    
- 客户端 **应该**:
  - 在敏感操作时提示用户确认
  - 在调用服务器之前向用户展示工具输入,以避免恶意或意外的数据泄露
  - 在传递给LLM之前验证工具结果
  - 实现工具调用的超时机制
  - 记录工具使用情况以供审计目的
    
> [!WARNING]  
> 为了信任与安全,客户端 **必须** 考虑工具注释为不可信,除非它们来自可信服务器。

> [!WARNING]  
> 为了信任与安全,**应该** 始终有人工参与*,具有拒绝工具调用的能力。
>
> 应用程序 **应该**:
>
> - 提供明确显示哪些工具暴露给AI模型的UI。
> - 当工具被调用时插入清晰的视觉指示器。
> - 向用户呈现操作确认提示,确保人工参与。

> [!NOTE]  
> *人工参与(HITL)意味着用户帮助监控和指导自动化任务,例如决定是否接受Cursor中的工具请求。
 
## 📃 论文

- (2025-08) [MCP安全的系统分析](https://arxiv.org/pdf/2508.12538)
- (2-2025-05) [超越协议:揭示模型上下文协议生态系统中的攻击向量](https://arxiv.org/abs/2506.02040)
- (2025-05) [企业级MCP安全:框架和缓解策略](https://arxiv.org/pdf/2504.08623)
- (2025-04) [简化且安全的企业AI集成MCP网关,由Ivo Brett提供](https://arxiv.org/abs/2504.19997)
- (2025-04) [MCP守护者:保护基于MCP的AI系统的安全第一层,由Sonu Kumar等人提供](https://arxiv.org/abs/2504.12757)
- (2025-04) [MCP安全审核:带有模型上下文协议的LLM允许重大安全漏洞,由Brandon Radosevich等人提供](https://arxiv.org/abs/2504.03767)
- (2025-03) [模型上下文协议(MCP):景观、安全威胁及未来研究方向,由Xinyi Hou等人提供](https://arxiv.org/abs/2503.23278)

## 📺 视频

- (2025年6月13日) [MCP认证:AI代理安全的未来 - 由Arcade.dev提供](https://youtu.be/zj29lslZxFg?si=j1YYkhycoQcE_rJ0)
- (2025年5月17日) [A2A - MCP安全威胁:保护您的AI代理 - 由Discover AI提供](https://www.youtube.com/watch?v=h_6unQxHyb4)
- (2025年5月6日) [使MCP生产就绪 – 为企业构建MCP - 由Arcade.dev提供](https://youtu.be/f1sLBGWnByc?si=wwa7Qm_vDM7VyElr)
- (2025年4月11日) [这个MCP服务器技巧可以窃取您的API密钥 - 由Prompt Engineering提供](https://www.youtube.com/watch?v=86e49wcXst4)
- (2025年4月9日) [MCP服务器是安全噩梦... - 由Better Stack提供](https://www.youtube.com/watch?v=CRKYNyMc4PM)
- (2025年4月3日) [MCP安全:审查服务器以缓解工具中毒攻击 - 由JeredBlue提供](https://www.youtube.com/watch?v=LYUDUOevtqk)
- (2025年4月3日) [模型上下文协议(MCP)安全问题 - 由Cory Wolff提供](https://www.youtube.com/watch?v=3DEqIquWCQ4)
- (2025年6月2日) [代理访问:OAuth不够 | AI代理的零信任 - 与Nick Taylor(Pomerium + MCP)](https://www.youtube.com/watch?v=KY1kCZkqUh0)

## 📕 文章、X线程和博客文章

- (2025年8月14日) [MCP安全最佳实践:如何预防风险和威胁 - 由Dmitriy Redkin提供](https://mcpmanager.ai/blog/mcp-security-best-practices/)
- (2025年8月8日) [我们通过提交支持票来劫持了Cursor的Jira MCP - 由@mbrg0提供](https://x.com/mbrg0/status/1953932780855013682)
- (2025年7月28日) [我们构建了MCP一直需要的安全层 - 由Cliff Smith提供](https://blog.trailofbits.com/2025/07/28/we-built-the-security-layer-mcp-always-needed/)
- (2025年7月24日) [安全公告:Anthropic的Slack MCP服务器易受数据泄露攻击 - 由WUNDERWUZZI提供](https://embracethered.com/blog/posts/2025/security-advisory-anthropic-slack-mcp-server-data-leakage/)
- (2025年7月11日) [使用Teleport和AWS保护模型上下文协议(MCP) - 由GoTeleport提供](https://goteleport.com/blog/securing-model-context-protocol-with-teleport-and-aws)
- (2025年7月10日) [关键的mcp-remote漏洞允许远程代码执行,影响超过437,000次下载 - 由Ravie Lakshmanan提供](https://thehackernews.com/2025/07/critical-mcp-remote-vulnerability.html)
- (2025年7月6日) [结合Supabase MCP与其他提供不受信任令牌暴露并能再次发送数据的MCP - 由Simon Willison提供](https://x.com/simonw/status/1941674715720057258)
- (2025年7月5日) [Neon官方远程MCP被利用!](https://www.tramlines.io/blog/neon-official-remote-mcp-exploited-and-guardrailed-with-tramlines)
- (2025年6月19日) [Cato CTRL威胁研究:针对Atlassian的模型上下文协议(MCP)的PoC攻击引入新的“依靠AI”的风险](https://www.catonetworks.com/blog/cato-ctrl-poc-attack-targeting-atlassians-mcp/)
- (2025年6月18日) [Asana披露MCP服务器的数据暴露错误 - 由Greg Pollock提供](https://www.upguard.com/blog/asana-discloses-data-exposure-bug-in-mcp-server)
- (2025年5月30日) [到处都是毒药:您的MCP服务器输出不安全 - 由Simcha Kosman提供](https://www.cyberark.com/resources/threat-research-blog/poison-everywhere-no-output-from-your-mcp-server-is-safe)
- (2025年5月26日) [GitHub MCP被利用:通过MCP访问私有存储库 - 由invariantlabs.ai提供](https://invariantlabs.ai/blog/mcp-github-vulnerability)
- (2025年5月20日) [保护模型上下文协议:在Windows上构建更安全的代理未来](https://blogs.windows.com/windowsexperience/2025/05/19/securing-the-model-context-protocol-building-a-safer-agentic-future-on-windows/)
- (2025年5月16日) [2025年的MCP安全](https://www.prompthub.us/blog/mcp-security-in-2025)
- (2025年5月2日) [模型上下文协议的安全最佳实践](https://modelcontextprotocol.io/specification/draft/basic/security_best_practices)
- (2025年4月30日) [不安全的凭据存储困扰着MCP - 由Keith Hoodlet提供](https://blog.trailofbits.com/2025/04/30/insecure-credential-storage-plagues-mcp/)
- (2025年4月29日) [使用ANSI终端代码欺骗MCP用户 - 由Keith Hoodlet提供](https://blog.trailofbits.com/2025/04/29/deceiving-users-with-ansi-terminal-codes-in-mcp/)
- (2025年4月29日) [构建自己的MCP - 增强的LLM用于威胁狩猎 - 由Eito Tamura提供](https://tierzerosecurity.co.nz/2025/04/29/mcp-llm.htm)
- (2025年4月23日) [MCP服务器如何窃取您的对话历史记录 - 由Keith Hoodlet提供](https://blog.trailofbits.com/2025/04/23/how-mcp-servers-can-steal-your-conversation-history)
- (2025年4月21日) [跳过线路:MCP服务器如何在您使用它们之前攻击您](https://blog.trailofbits.com/2025/04/21/jumping-the-line-how-mcp-servers-can-attack-you-before-you-ever-use-them/)
- (2025年4月19日) [OAuth在MCP安全中的作用 - 由Gunnar Peterson提供](https://defensiblesystems.substack.com/p/oauths-role-in-mcp-security)
- (2025年4月17日) [研究简报:MCP安全 - 由Rami McCarthy提供](https://www.wiz.io/blog/mcp-security-research-briefing)
- (2025年4月17日) [MCP不安全 - 原因和想法 - 由Phala Network提供](https://phala.network/posts/MCP-Not-Safe-Reasons-and-Ideas)
- (2025年4月15日) [MCP可能是构建AI代理的安全噩梦 - 由Rakesh Gohel提供](https://www.linkedin.com/posts/rakeshgohel01_mcp-can-be-a-security-nightmare-for-building-activity-7317536567315636225-zKFp/?utm_source=share&utm_medium=member_desktop&rcm=ACoAAB_LYZwBepPqbIN5g8KzxPVSyzHNUgJhBew)
- (2025年4月15日) [模型上下文协议(MCP)即多重网络安全危险 - 由Chris Martorella提供](https://chrismartorella.ghost.io/model-context-protocol-mcp-aka-multiple-cybersecurity-perils/)
- (2025年4月14日) [模型上下文协议(MCP)安全 - 由Evren提供](https://evren.ninja/mcp-security.html)
- (2025年4月14日) [安全分析:潜在的AI代理通过MCP和A2A协议被劫持 - 由Nicky提供](https://medium.com/@foraisec/security-analysis-potential-ai-agent-hijacking-via-mcp-and-a2a-protocol-insights-cd1ec5e6045f)
- (2025年4月14日) [MCP安全检查表:AI工具生态系统的安全指南 - 由slowmist提供](https://github.com/slowmist/MCP-Security-Checklist)
- (2025年4月13日) [MCP的一切错误 - 由Shrivu Shankar提供](https://blog.sshh.io/p/everything-wrong-with-mcp)
- (2025年4月11日) [深入MCP授权规范 - 由Allen Zhou提供](https://www.descope.com/blog/post/mcp-auth-spec)
- (2025年4月11日) [在Base-MCP中发现漏洞:黑客可以在Cursor AI和Anthropic Claude上重定向交易 - 由@jlwhoo7提供](https://x.com/jlwhoo7/status/1911056723710026120)
- (2025年4月9日) [这是@cursor_ai中远程MCP恶意软件的一个例子,它会窃取您的.env秘密 - 由Maciej Pulikowski提供](https://x.com/pulik_io/status/1910053590921535992)
- (2025年4月9日) [旧的安全措施在新MCP领域中发挥作用 - 由Den Delimarsky提供](https://den.dev/blog/security-rakes-mcp/)
- (2025年4月9日) [模型上下文协议存在提示注入安全问题 - 由Simon Willisons提供](https://simonwillison.net/2025/Apr/9/mcp-prompt-injection/)
- (2025年4月7日) [(RFC) 更新MCP服务器的授权规范 #284 - 由localden提供](https://github.com/modelcontextprotocol/modelcontextprotocol/pull/284)
- (2025年4月7日) [逐步改进模型上下文协议授权规范 - 由Den Delimarsky提供](https://den.dev/blog/model-context-protocol-oauth-rfc/)
- (2025年4月7日) [安全运行MCP工具 - 由mcp.run提供](https://docs.mcp.run/blog/2025/04/07/mcp-run-security/)
- (2025年4月7日) [WhatsApp MCP被利用:通过MCP外泄您的消息历史记录 - 由invariantlabs.ai提供](https://invariantlabs.ai/blog/whatsapp-mcp-exploited)
- (2025年4月7日) [MCP和授权简介 - 由auth0提供](https://auth0.com/blog/an-introduction-to-mcp-and-authorization/)
- (2025年4月6日) [MCP中的“S”代表安全 - 由Elena Cross提供](https://elenacross7.medium.com/%EF%B8%8F-the-s-in-mcp-stands-for-security-91407b33ed6b)
- (2025年4月4日) [MCP服务器不安全! - 由Mehul Gupta提供](https://medium.com/data-science-in-your-pocket/mcp-servers-are-not-safe-bfbc2bb7aef8)
- (2025年4月3日) [让我们修复MCP中的OAuth - 由Aaron Parecki提供](https://aaronparecki.com/2025/04/03/15/oauth-for-model-context-protocol)
- (2025年4月3日) [MCP资源中毒提示注入攻击 - 由Bernard IQ提供](https://www.bernardiq.com/blog/resource-poisoning/)
- (2025年4月1日) [MCP安全通知:工具中毒攻击 - 由invariantlabs.ai提供](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)
- (2025年3月31日) [MCP授权规范对于企业来说...一团糟 - 由Christian Posta提供](https://blog.christianposta.com/the-updated-mcp-oauth-spec-is-a-mess/)
- (2025年3月31日) [保护模型上下文协议 - 由Alex Rosenzweig提供](https://block.github.io/goose/blog/2025/03/31/securing-mcp/)
- (2025年3月29日) [MCP服务器:新的安全噩梦 - 由equixly.com提供](https