Оцените безопасность своего сервера MCP, прежде чем публиковать его на Smithery или Glama Серверы MCP (Model Context Protocol) — это прямой способ предоставить LLM новые возможности — инструмент выборки, инструмент базы данных, инструмент файловой системы. Это удобство еще и...
Оцените безопасность своего сервера MCP, прежде чем публиковать его на Smithery или Glama
Серверы MCP (Model Context Protocol) — это прямой способ предоставить LLM новые возможности — инструмент выборки, инструмент базы данных, инструмент файловой системы. Это удобство также является риском: эти серверы работают внутри агентских сред ваших пользователей с привилегиями агента поверх модели, которая с радостью следует инструкциям, найденным в полученном контенте. Сегодня многие серверы MCP в реестрах, таких как Smithery и Glama, поставляются вообще без проверки безопасности.
Как автор сервера MCP, вы публикуете код, который будут выполнять агенты других людей. Проверка трех классов риска перед публикацией — SSRF, внедрение подсказок и опасный доступ к файлам — стоит недорого, и это дает вам число, которое вы можете указать в описании вашего сервера.
Почему серверы MCP являются целью
Три причины, по которым сервер MCP выделяется как поверхность атаки по сравнению с обычным HTTP API:
Это новое. Не существует установленных соглашений о «безопасности по умолчанию», поэтому авторы импровизируют.
Он извлекает и читает по замыслу. Инструменты, которые вызывают произвольные URL-адреса или читают файлы, не являются ошибкой; они являются продуктом — именно то, что делает SSRF и обход пути значимыми.
Он работает с привилегией