对超过 5,200 个 MCP 服务器的最新分析显示,存在严重的安全和部署缺陷,其中 88% 需要身份验证但只有 8.5% 使用 OAuth,并且有令人担忧的 492 个服务器在没有身份验证或加密的情况下暴露。大多数 MCP 服务器(86%)由开发人员运行,而不是在生产环境中使用,这导致教程经常忽略关键的部署细节。MCP 规范的关键变化,包括弃用握手协议和强制使用路由头,旨在通过允许任何服务器实例处理请求来简化部署,从而无需共享存储,并使网关能够仅根据头信息做出路由决策。 AI
影响 强调了 AI 服务器基础设施中关键的安全和部署差距,敦促在生产环境中使用更好的实践。
排序理由 基于数据和规范变更对服务器安全和部署实践进行的分析。
- MCP
- Anthropic
- AWS ECS
- AWS Fargate
- David Soria Parra
- Google Cloud Run
- Nous Research
- OAuth
- Ollama Cloud
- The New Stack
AI 生成摘要 · Google Gemini · 来自 3 个来源。 我们如何撰写摘要 →