Anthropic推出的模型上下文協議(MCP)被曝存在嚴重安全漏洞。安全團隊報告稱,該協議存在根本性設計缺陷,可能導致服務器被誘導執行任意代碼,已關聯至少10個嚴重級別CVE編號。該協議旨在標準化AI模型與外部數據源通信,目前漏洞數量仍在增加。
網絡安全公司OX Security報告指出,Anthropic的MCP協議存在設計缺陷,其SDK的STDIO接口可導致遠程代碼執行,影響超20萬臺AI服務器。MCP作爲開源標準,被廣泛用於AI應用開發,此次漏洞引發行業高度關注。
微軟宣佈Windows 11將原生支持MCP協議,以推動AI智能體與系統的深度融合,提升操作體驗。MCP協議可實現AI模型與本地應用的安全連接,支持高效自動化。新預覽版引入“體驗式智能體”功能,AI可在後臺持續運行,提供更智能流暢的服務。
Runlayer完成1100萬美元種子輪融資,由Khosla Ventures與Felicis聯合投資。公司隱身運行四個月已簽約8家知名企業,包括Gusto、Instacart等。其產品將網關、威脅檢測、可觀測性等功能集成於單一控制檯,專注MCP安全領域。創始人曾創辦Nanit和Vowel,MCP規範主要作者以顧問身份加入團隊。
Fastn UCL是一個安全的、企業級的、多租戶MCP,用於SaaS。無縫地將您的AI代理連接到用戶所依賴的工具、API和平臺。
您的 MCP 服務器安全掃描器,掃描常見漏洞,確保數據和代理安全。
一份綜合性的 MCP 基礎 AI 工具安全檢查清單。
MCP-Scan 是一個針對 MCP 服務器的安全掃描工具。
Anthropic
$7
輸入tokens/百萬
$35
輸出tokens/百萬
200
上下文長度
$105
$525
Baichuan
$8
32
Baidu
-
Tencent
$100
MCP-Framework是一個基於TypeScript的框架,用於優雅地構建模型上下文協議(MCP)服務器。它提供開箱即用的架構,支持自動目錄發現工具、資源和提示,具有多種傳輸方式和類型安全特性。
Supabase MCP服務器是一個開源工具,允許IDE安全執行SQL、管理模式變更、調用Supabase管理API和使用Auth Admin SDK,內置安全控制。
mcp-golang是一個非官方的Go語言實現的Model Context Protocol庫,支持快速構建MCP服務器和客戶端,提供類型安全、低代碼量、模塊化和雙向通信等特性。
Runno是一個JavaScript工具包集合,用於在瀏覽器和Node.js等環境中安全地運行多種編程語言的代碼,通過WebAssembly和WASI實現沙盒化執行,支持Python、Ruby、JavaScript、SQLite、C/C++等語言,並提供Web組件、MCP服務器等集成方式。
MCP-Scan是一款針對MCP服務器的安全掃描工具,用於檢測提示注入、工具汙染和跨域升級等常見安全漏洞。
Exa MCP Server是一個為AI助手(如Claude)提供網絡搜索功能的服務器,通過Exa AI搜索API實現實時、安全的網絡信息獲取。
MCP-Shield是一款用於掃描MCP服務器漏洞的安全工具,可檢測工具投毒攻擊、數據洩露通道和跨域違規等安全風險。
這是一個關於Web3 Model Context Protocol (MCP) 服務器的精選列表,涵蓋了鏈交互、交易、DeFi、市場數據、工具和社交等多個類別。MCP是一個開放協議,標準化了應用程序如何向LLM提供上下文,類似於AI應用程序的USB-C端口。DeMCP是第一個去中心化的MCP網絡,專注於為代理提供自研和開源的MCP服務,支持加密支付,並結合TEE和區塊鏈註冊表重新定義了MCP的安全性和可靠性。
MCP MongoDB服務器是一個模型上下文協議服務,允許LLM與MongoDB數據庫交互,提供集合模式檢查、查詢執行和智能ID處理等功能,支持只讀模式和安全配置。
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
Nexus是一個AI工具聚合網關,支持連接多個MCP服務器和LLM提供商,通過統一端點提供工具搜索、執行和模型路由功能,支持安全認證和速率限制。
這是一個實現MCP代碼執行模式的服務器,通過單工具橋接和零上下文發現機制,將MCP工具調用開銷從數萬token降至約200token,並在根容器中安全執行Python代碼,支持數據科學和安全隔離。
Awesome MCP Servers 是一個全面的Model Context Protocol (MCP)服務器集合,涵蓋了7158個MCP服務器,分為33個類別,包括AI集成、藝術媒體、瀏覽器自動化、雲服務、數據庫、開發者工具、文件系統、金融、遊戲、硬件、醫療、基礎設施、知識管理、位置地圖、市場營銷、監控、多媒體處理、操作系統、項目管理、科學研究、安全、社交媒體、旅行交通、實用工具和版本控制等。
BloodHound-MCP是將Model Context Protocol(MCP)服務器與BloodHound集成的項目,通過自然語言分析Active Directory安全數據。
AWS MCP是一個通過自然語言查詢和管理AWS資源的AI助手服務,支持多賬戶、多區域和安全憑證管理。
BloodHound-MCP是將模型上下文協議(MCP)服務器與BloodHound集成的工具,通過自然語言分析Active Directory攻擊路徑,提供75+專用工具進行AD安全評估。
Windows系統的安全命令行MCP服務器,支持多Shell和SSH遠程管理
Obsidian的MCP工具插件,為AI應用提供安全訪問知識庫的能力
ToolHive是一個輕量級工具,旨在簡化MCP服務器的部署和管理,提供易用性、一致性和安全性。
Kali Linux環境下的MCP服務器集合,專注於逆向工程、安全測試和自動化工作流。