Риски безопасности MCP

Каждый подключённый MCP-сервер — фрагмент неконтролируемого текста в контексте.

Четыре типа рисков:

  • отравление описания инструмента — вредоносные инструкции в description: инъекция, срабатывающая каждую сессию;
  • вредоносные или скомпрометированные серверы — атака цепочки поставок;
  • маскировка одноимённых инструментов (tool shadowing) — перехват вызова с чувствительными параметрами;
  • риски учётных данных — OAuth-токены, API-ключи.

Смягчение: аудит описаний как недоверенного ввода, фиксация версий серверов, минимальные привилегии, независимая проверка Sidecar.

Связано: Протокол MCP, Механизм Sidecar, Смертельная триада