实体
capgate
capgate
PulseAugur coverage of capgate — every cluster mentioning capgate across labs, papers, and developer communities, ranked by signal.
总计 · 30天
0
90 天内 0
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
过去 90 天内暂无报道。
主题
最近 · 第 1/1 页 · 共 2 条
-
Capgate工具成功限制但未能阻止MCP服务器漏洞利用
capgate的作者,一个能力编译器工具,测试了它针对Damn Vulnerable MCP (DVMCP)项目的有效性。该项目包含十个故意设计有缺陷的MCP服务器,用于演示各种攻击。capgate旨在根据声明的能力强制执行沙盒策略,从而阻止或限制漏洞利用。测试表明,capgate通过将文件访问限制在公共目录,成功阻止了过度权限范围攻击,使路径遍历漏洞变得无害。然而,对于令牌窃取和命令注入等其他挑战,capgate未能完全阻止漏洞利用…
-
MCP 服务器安全在编译时和运行时层面的详细介绍
文章讨论了 MCP 服务器的四层安全,重点关注编译时策略的发出和运行时沙箱检查。编译时策略根据服务器的清单生成静态沙箱配置,如 bwrap 或 Docker 标志,使得安全配置可以在代码中进行审查。另一方面,运行时检查通过分析运行中服务器的工具定义和调用跟踪与已知威胁模式的匹配情况,来监控其风险行为。