Риски безопасности MCP
Каждый подключённый MCP-сервер — фрагмент неконтролируемого текста в контексте. Четыре типа рисков: отравление описания инструмента (вредоносные инструкции в description — инъекция, срабатывающая каждую сессию); вредоносные или скомпрометированные серверы (атака цепочки поставок); маскировка одноимённых инструментов (tool shadowing — перехват вызова с чувствительными параметрами); риски учётных данных (OAuth-токены, API-ключи). Смягчение: аудит описаний как недоверенного ввода, фиксация версий серверов, минимальные привилегии, независимая проверка Sidecar.
Связано: Протокол MCP, Механизм Sidecar, Смертельная триада