Риски безопасности MCP
Каждый подключённый MCP-сервер — фрагмент неконтролируемого текста в контексте.
Четыре типа рисков:
- отравление описания инструмента — вредоносные инструкции в description: инъекция, срабатывающая каждую сессию;
- вредоносные или скомпрометированные серверы — атака цепочки поставок;
- маскировка одноимённых инструментов (tool shadowing) — перехват вызова с чувствительными параметрами;
- риски учётных данных — OAuth-токены, API-ключи.
Смягчение: аудит описаний как недоверенного ввода, фиксация версий серверов, минимальные привилегии, независимая проверка Sidecar.
Связано: Протокол MCP, Механизм Sidecar, Смертельная триада