MCP Snitch - あなたがおそらく必要とするMCPセキュリティツール
Machine Code Processing (MCP)ツールへのプロンプトインジェクションは、GitHubの脆弱性に見られるように、プライベートリポジトリのデータ流出につながる可能性があります。根本的な問題は、MCPツールが過度に広範なアクセストークンで動作することが多く、ランタイム境界がないため、悪意のあるプロンプトや侵害されたサーバーの影響を受けやすいことです。既存の認証方法は、トークンが単純なタスクでさえリポジトリへの完全なアクセスを必要とするため、不十分です。OAuth 2.1 RARは粒度の細かいスコープを提供できる可能性がありますが、採用が進んでおらず、APIプロバイダーにはそのような機能を実装するインセンティブがありません。これに対処するため、オープンソースのセキュリティプロキシであるMCP Snitchは、仲介レイヤーとして機能します。これは、ホワイトリストベースのアクセス制御を強制し、デフォルトで拒否し、明示的に操作を許可します。MCP Snitchは、UIの可視性を持つランタイム権限要求を処理し、APIキーの誤用を検出/ブロックし、包括的なロギングを提供します。ただし、サプライチェーン攻撃、永続化メカニズム、または帯域外ネットワーク操作は解決しません。MCPセキュリティの進化は、ブラウザのサンドボックス化と粒度の細かい権限への移行を反映しています。IDEが適切なサンドボックスを提供し、MCPがプロトコルレベルのセキュリティを獲得するまでは、プロキシベースのセキュリティが現在の実用的な防御策です。