在公共 GitHub 文件中找到硬编码的 MCP 凭证 笔记

在公共 GitHub 文件中找到硬编码的 MCP 凭证

根据 Hush Security 发布的《MCP 配置现状:身份安全差距》报告,研究人员在 GitHub 上公开可访问的 MCP 配置文件中发现了硬编码的 API 密钥、访问令牌及其他由 AI 编码工具使用的凭据。该公司分析了约 82,000 个配置文件,发现其中 12% 的凭据槽位包含硬编码的凭据字面量,这可能暴露了所连接服务和系统的凭据。研究人员是如何识别这些暴露的凭据?他们搜索了……