PulseAugur
实时 12:50:25
实体 mcp-audit

mcp-audit

PulseAugur coverage of mcp-audit — every cluster mentioning mcp-audit across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
1
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

1 天有情绪数据

最近 · 第 1/1 页 · 共 3 条
  1. TOOL · CL_172436 ·

    新的安全linter审计Model Context Protocol服务器

    一个名为mcp-audit的新安全linter已被开发出来,以解决Model Context Protocol (MCP)服务器缺乏安全审查的问题。这些服务器可以授予语言模型运行命令或访问内部数据等能力,如果未得到妥善保护,会带来风险。mcp-audit工具通过枚举其工具和资源来分析MCP服务器,应用一套安全规则,并以与CI管道兼容的格式(如GitHub代码扫描的SARIF 2.1.0)报告发现结果。

  2. TOOL · CL_114890 ·

    Model Context Protocol 因服务器工具定义而产生高额 token 成本

    Model Context Protocol (MCP) 的设计可能导致显著的 token 成本和延迟,因为每个连接的服务器都会为每个请求将其完整的工具定义加载到上下文窗口中。这种开销,在有多个服务器和工具的情况下,每次请求可能高达 50,000 到 75,000 个 token,占用了宝贵的上下文空间。为缓解此问题,用户可以通过禁用未使用的服务器、移除冗余、修剪工具表面积以及按需加载小众服务器而不是一直保持连接来减少 token 使用量。

  3. TOOL · CL_114049 ·

    新工具审计 MCP 服务器安全,发现普遍漏洞

    一款名为 mcp-audit 的新开源工具已发布,旨在帮助用户识别其 MCP (模型中心编程) 服务器配置中的安全漏洞和效率低下问题。该工具由 alih552 开发,用于扫描本地 MCP 设置中是否存在诸如未经验证的远程服务器、配置文件中的明文密钥、未固定的可执行文件版本、过度的文件系统访问以及过多的令牌使用等问题。对公共 MCP 服务器的分析显示存在重大的安全风险,其中 41% 缺乏身份验证,36.7% 容易受到服务器端请求伪造的攻击。