【MCP安全】MCP安全最佳实践(2025-06-18)
developer.chat
1 September 2025
引言
目的和范围
本文档提供了模型上下文协议(MCP)的安全考虑,补充了MCP授权规范。本文档确定了特定于MCP实施的安全风险、攻击媒介和最佳实践。
本文档的主要受众包括实施MCP授权流的开发人员、MCP服务器操作员和评估基于MCP的系统的安全专业人员。本文档应与MCP授权规范和OAuth 2.0安全最佳实践一起阅读。
攻击和缓解措施
本节详细描述了对MCP实现的攻击,以及潜在的对策。
困惑的副问题
攻击者可以利用MCP服务器代理其他资源服务器,从而创建“混淆代理”漏洞。
【MCP】MCP 协议 (2025-06-18)之认证
developer.chat
31 August 2025
引言
目的和范围
模型上下文协议在传输级别提供授权功能,使MCP客户端能够代表资源所有者向受限制的MCP服务器发出请求。本规范定义了基于HTTP的传输的授权流。
协议要求
授权对于MCP实施是可选的。支持时:
- 使用基于HTTP的传输的实现应该符合此规范。
- 使用STDIO传输的实现不应遵循此规范,而应从环境中检索凭据。
- 使用替代传输的实现必须遵循其协议的既定安全最佳实践。
标准符合性
这种授权机制基于下面列出的既定规范,但实现了其功能的选定子集,以确保安全性和互操作性,同时保持简单性:
LLM Guard-LLM交互的安全工具包
developer.chat
12 May 2024