CnOps 智能运维与可观测社区
首页开源项目实践文章视频课程常见问答开发者工具STAROps 专题
导航菜单
首页开源项目实践文章视频课程常见问答开发者工具STAROps 专题

CnOps 智能运维与可观测社区

愿景

CnOps 智能运维与可观测社区是一个以"智能运维与可观测"为核心的开放、包容、分享的技术社区,旨在聚集运维专家、开发者和爱好者,共同探讨、学习和分享可观测最佳实践与最新技术,与众多技术社区合作互动,共同探讨交叉领域的技术挑战,推动可观测领域的创新与进步。

内容社区

  • 实践文章
  • 视频课程
  • 开源项目
  • 常见问答
  • 开发者工具

友情链接

  • Prometheus
  • Grafana Lab
  • OpenTelemetry
  • LoongCollector

关注我们

阿里云云原生公众号阿里云云原生
阿里云可观测公众号阿里云可观测

Copyright © 2026 CnOps 社区. All rights reserved.

首页问答MCP 的客户端和服务端分别面临哪些典型安全风险?

MCP 的客户端和服务端分别面临哪些典型安全风险?

#MCP安全#影子攻击#Rug Pull#命令注入#远程访问控制

agenticOps | 2026-05-23

MCP 系统的安全风险可从客户端和服务端两个维度审视:

客户端风险(源于需调用服务端工具,扩大了恶意服务器的影响范围):

  • 影子攻击(Tool Shadowing):当多台服务器连接同一客户端时,恶意服务器篡改工具描述,污染其他可信服务器的行为。例如在 add 工具描述中注入指令,强制 send_email 工具把所有邮件发送至攻击者邮箱。
  • 地毯式骗局(Rug Pull):攻击者先提供看似正常的工具诱导用户安装信任,后续更新中远程植入恶意代码,例如第七天悄悄把 API 密钥重定向给攻击者。

服务端风险(可能导致远程代码执行、凭证盗窃或未授权访问):

  • 命令行注入:MCP 服务器用不安全的字符串拼接构建 shell 命令,攻击者构造含特殊字符的输入注入任意系统命令。
  • 恶意代码执行:利用 edit_file/write_file 将后门注入 .bashrc 等自动加载文件。
  • 远程访问控制:将攻击者 SSH 公钥注入 ~/.ssh/authorized_keys 实现免密登录。

推荐文章

超过 2000+ 位开发者正在阅读

给 OpenClaw 加上企业级 Memory

给 OpenClaw 加上企业级 Memory

4646 阅读

阿里云 STAROps 全域智能运维平台发布!

阿里云 STAROps 全域智能运维平台发布!

3453 阅读

阿里云正式发布 RCA Benchmark

阿里云正式发布 RCA Benchmark

2716 阅读

推荐视频

UModel 最佳实践 Vol.1 UModel 数据建模全景解读

UModel 最佳实践 Vol.1 UModel 数据建模全景解读

3854 观看50:35
云监控2.0全景:可观测范式升级与智能运维蓝图

云监控2.0全景:可观测范式升级与智能运维蓝图

2532 观看41:06

推荐工具

精选可观测领域开发者工具

云监

云监控 2.0 沙箱体验

7483 使用

免费

免费网络拨测工具

2746 使用