Anthropic推出的模型上下文协议(MCP)被曝存在严重安全漏洞。安全团队报告称,该协议存在根本性设计缺陷,可能导致服务器被诱导执行任意代码,已关联至少10个严重级别CVE编号。该协议旨在标准化AI模型与外部数据源通信,目前漏洞数量仍在增加。
微软宣布Windows 11将原生支持MCP协议,以推动AI智能体与系统的深度融合,提升操作体验。MCP协议可实现AI模型与本地应用的安全连接,支持高效自动化。新预览版引入“体验式智能体”功能,AI可在后台持续运行,提供更智能流畅的服务。
Runlayer完成1100万美元种子轮融资,由Khosla Ventures与Felicis联合投资。公司隐身运行四个月已签约8家知名企业,包括Gusto、Instacart等。其产品将网关、威胁检测、可观测性等功能集成于单一控制台,专注MCP安全领域。创始人曾创办Nanit和Vowel,MCP规范主要作者以顾问身份加入团队。
Runlayer完成1100万美元种子轮融资,投资方为Khosla Ventures与Felicis。公司结束隐身运营,已签约Gusto等八家知名企业,并邀请MCP规范主要作者担任顾问。MCP协议自2024年开源后,获OpenAI、微软等主流厂商采纳,用于支持AI代理开发。
Fastn UCL是一个安全的、企业级的、多租户MCP,用于SaaS。无缝地将您的AI代理连接到用户所依赖的工具、API和平台。
您的 MCP 服务器安全扫描器,扫描常见漏洞,确保数据和代理安全。
一份综合性的 MCP 基础 AI 工具安全检查清单。
MCP-Scan 是一个针对 MCP 服务器的安全扫描工具。
Anthropic
$7
Input tokens/M
$35
Output tokens/M
200
Context Length
$105
$525
Baichuan
$8
32
Baidu
-
Tencent
$100
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
MCP-Framework是一个基于TypeScript的框架,用于优雅地构建模型上下文协议(MCP)服务器。它提供开箱即用的架构,支持自动目录发现工具、资源和提示,具有多种传输方式和类型安全特性。
Runno是一个JavaScript工具包集合,用于在浏览器和Node.js等环境中安全地运行多种编程语言的代码,通过WebAssembly和WASI实现沙盒化执行,支持Python、Ruby、JavaScript、SQLite、C/C++等语言,并提供Web组件、MCP服务器等集成方式。
Supabase MCP服务器是一个开源工具,允许IDE安全执行SQL、管理模式变更、调用Supabase管理API和使用Auth Admin SDK,内置安全控制。
mcp-golang是一个非官方的Go语言实现的Model Context Protocol库,支持快速构建MCP服务器和客户端,提供类型安全、低代码量、模块化和双向通信等特性。
MCP-Scan是一款针对MCP服务器的安全扫描工具,用于检测提示注入、工具污染和跨域升级等常见安全漏洞。
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
这是一个关于Web3 Model Context Protocol (MCP) 服务器的精选列表,涵盖了链交互、交易、DeFi、市场数据、工具和社交等多个类别。MCP是一个开放协议,标准化了应用程序如何向LLM提供上下文,类似于AI应用程序的USB-C端口。DeMCP是第一个去中心化的MCP网络,专注于为代理提供自研和开源的MCP服务,支持加密支付,并结合TEE和区块链注册表重新定义了MCP的安全性和可靠性。
MCP MongoDB服务器是一个模型上下文协议服务,允许LLM与MongoDB数据库交互,提供集合模式检查、查询执行和智能ID处理等功能,支持只读模式和安全配置。
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
Nexus是一个AI工具聚合网关,支持连接多个MCP服务器和LLM提供商,通过统一端点提供工具搜索、执行和模型路由功能,支持安全认证和速率限制。
BloodHound-MCP是将Model Context Protocol(MCP)服务器与BloodHound集成的项目,通过自然语言分析Active Directory安全数据。
Awesome MCP Servers 是一个全面的Model Context Protocol (MCP)服务器集合,涵盖了7158个MCP服务器,分为33个类别,包括AI集成、艺术媒体、浏览器自动化、云服务、数据库、开发者工具、文件系统、金融、游戏、硬件、医疗、基础设施、知识管理、位置地图、市场营销、监控、多媒体处理、操作系统、项目管理、科学研究、安全、社交媒体、旅行交通、实用工具和版本控制等。
AWS MCP是一个通过自然语言查询和管理AWS资源的AI助手服务,支持多账户、多区域和安全凭证管理。
这是一个实现MCP代码执行模式的服务器,通过单工具桥接和零上下文发现机制,将MCP工具调用开销从数万token降至约200token,并在根容器中安全执行Python代码,支持数据科学和安全隔离。
BloodHound-MCP是将模型上下文协议(MCP)服务器与BloodHound集成的工具,通过自然语言分析Active Directory攻击路径,提供75+专用工具进行AD安全评估。
Windows CLI MCP Server是一个安全的命令行交互服务器,支持PowerShell、CMD和Git Bash,并提供SSH远程连接功能。
Windows系统的安全命令行MCP服务器,支持多Shell和SSH远程管理
Postgres MCP Pro 是一个开源 MCP 服务器,为 AI 代理提供数据库索引调优、执行计划分析、健康检查和安全 SQL 执行等全方位支持。
Remote-MCP是一个类型安全、双向且简单的远程MCP通信解决方案,支持远程访问和集中管理模型上下文。