MCP 스니치 - 당신에게 아마 필요한 MCP 보안 도구
GitHub 취약점을 예시로 든 "머신 코드 처리(MCP) 도구에 대한 프롬프트 주입은 개인 저장소 데이터 유출로 이어질 수 있습니다. 핵심 문제는 MCP 도구가 종종 지나치게 광범위한 액세스 토큰으로 작동하며 런타임 경계가 없어 악성 프롬프트나 손상된 서버에 취약하다는 것입니다. 기존 인증 방식은 토큰이 간단한 작업에도 전체 저장소 액세스를 필요로 하기 때문에 불충분합니다. OAuth 2.1 RAR은 세분화된 범위를 제공할 수 있지만 채택되지 않았고, API 제공업체는 이러한 기능을 구현할 유인이 없습니다. 이를 해결하기 위해 오픈 소스 보안 프록시인 MCP Snitch가 중재 계층 역할을 합니다. MCP Snitch는 허용 목록 기반 액세스 제어를 적용하여 기본적으로 거부하고 작업을 명시적으로 허용합니다. 또한 MCP Snitch는 UI 가시성을 통해 런타임 권한 요청을 처리하고 API 키 오용을 감지/차단하며 포괄적인 로깅을 제공합니다. 그러나 공급망 공격, 지속성 메커니즘 또는 대역 외 네트워크 작업은 해결하지 못합니다. MCP 보안의 발전은 샌드박싱 및 세분화된 권한을 향한 브라우저의 여정을 반영합니다. IDE가 적절한 샌드박싱을 제공하고 MCP가 프로토콜 수준의 보안을 확보할 때까지 프록시 기반 보안이 현재의 실질적인 방어 수단입니다."