Анализ выявил уязвимости локальных MCP-агентов: утечки токенов и перезапись кода
Разбор безопасности локальных агентов на базе Model Context Protocol показал структурные изъяны: токены и переменные окружения передаются в открытом виде, параллельные агенты перезаписывают файлы без блокировок, а вызовы команд терминала не требуют подтверждения. Спецификация MCP не предусматривает гранулярных разрешений и криптографической проверки между сервером и клиентом.
- Токены и переменные окружения передаются в контекст модели в открытом виде
- Параллельные агенты перезаписывают файлы без блокировок и предупреждений
- MCP не требует подтверждения при вызове команд терминала
- Рекомендуется изоляция секретов и запрет записи без подтверждения
Читать дальше
Наука