MCP Snitch - L'outil de sécurité MCP dont vous avez probablement besoin
L'injection de prompts dans les outils de traitement de code machine (MCP), illustrée par une vulnérabilité GitHub, peut entraîner l'exfiltration de données de référentiels privés. Le problème fondamental est que les outils MCP fonctionnent souvent avec des jetons d'accès trop larges, dépourvus de limites d'exécution, ce qui les rend vulnérables aux prompts malveillants ou aux serveurs compromis. Les méthodes d'authentification existantes sont insuffisantes car les jetons nécessitent généralement un accès complet au référentiel, même pour des tâches simples. Bien que OAuth 2.1 RAR puisse offrir une portée granulaire, il manque d'adoption, et les fournisseurs d'API n'ont aucune incitation à mettre en œuvre de telles fonctionnalités. Pour remédier à cela, MCP Snitch, un proxy de sécurité open source, agit comme une couche de médiation. Il applique un contrôle d'accès basé sur une liste blanche, par défaut de refus et autorisant explicitement les opérations. MCP Snitch gère également les demandes d'autorisation d'exécution avec une visibilité de l'interface utilisateur et détecte/bloque l'utilisation abusive des clés API, fournissant une journalisation complète. Cependant, il ne résout pas les attaques de la chaîne d'approvisionnement, les mécanismes de persistance ou les opérations réseau hors bande. L'évolution de la sécurité MCP reflète le parcours du navigateur vers le sandboxing et les autorisations granulaires. Jusqu'à ce que les IDE fournissent un sandboxing approprié et que MCP acquière une sécurité au niveau du protocole, la sécurité basée sur un proxy est la défense pratique actuelle.