MCP Snitch - Инструмент безопасности MCP, который вам, вероятно, нужен
Внедрение подсказок в инструменты обработки машинного кода (MCP), примером чего является уязвимость на GitHub, может привести к утечке данных из частных репозиториев. Основная проблема заключается в том, что инструменты MCP часто работают с чрезмерно широкими токенами доступа, не имея границ во время выполнения, что делает их уязвимыми для вредоносных подсказок или взломанных серверов. Существующие методы аутентификации недостаточны, поскольку токены обычно требуют полного доступа к репозиторию даже для простых задач. Хотя OAuth 2.1 RAR может предложить гранулированное определение области действия, он не получил широкого распространения, и поставщики API не заинтересованы во внедрении таких функций. Чтобы решить эту проблему, MCP Snitch, прокси-сервер безопасности с открытым исходным кодом, действует как посреднический слой. Он обеспечивает контроль доступа на основе белого списка, по умолчанию запрещая и явно разрешая операции. MCP Snitch также обрабатывает запросы разрешений во время выполнения с видимостью в пользовательском интерфейсе и обнаруживает/блокирует неправомерное использование ключей API, обеспечивая комплексное ведение журналов. Однако он не решает проблемы атак на цепочку поставок, механизмов сохранения данных или внеполосных сетевых операций. Эволюция безопасности MCP отражает путь браузера к песочнице и гранулированным разрешениям. Пока IDE не обеспечат надлежащую песочницу, а MCP не получит безопасность на уровне протокола, безопасность на основе прокси является текущей практической защитой.