सबसे व्यापक LLM + MCP सुरक्षा मार्गदर्शिका अर्थात OWASP संरेखित, वास्तविक CVE, कार्यान्वयन योग्य चेकलिस्ट
# 🛡️ AI सुरक्षा फील्ड गाइड — LLM + MCP सुरक्षा > **LLM अनुप्रयोगों और मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) परिनियोजनों के लिए सबसे व्यापक, अद्यतन, अभ्यासकर्ता-प्रथम सुरक्षा संदर्भ।** > वास्तविक CVE, लाइव आक्रमण पैटर्न, OWASP फ्रेमवर्क, रेड टीमिंग टूल्स और कार्रवाई योग्य चेकलिस्ट को शामिल करता है — साप्ताहिक अद्यतन। <p align="center"> <img src="https://img.shields.io/github/stars/YOUR_USERNAME/ai-security-field-guide?style=for-the-badge&color=ff6b35" alt="स्टार्स"> <img src="https://img.shields.io/github/forks/YOUR_USERNAME/ai-security-field-guide?style=for-the-badge&color=4ecdc4" alt="फोर्क्स"> <img src="https://img.shields.io/badge/Updated-Weekly-brightgreen?style=for-the-badge" alt="अद्यतन"> <img src="https://img.shields.io/badge/OWASP-Aligned-blue?style=for-the-badge" alt="OWASP"> <img src="https://img.shields.io/badge/PRs-Welcome-purple?style=for-the-badge" alt="PRs स्वागत है"> </p> --- ## यह गाइड क्यों मौजूद है AI सुरक्षा परिदृश्य 2025–2026 में नाटकीय रूप से बदल गया: - 🔴 **492 MCP सर्वर** बिना प्रमाणीकरण के सार्वजनिक रूप से उजागर (Trend Micro, 2026) - 🔴 **CVE-2025-6514** ने mcp-remote OAuth प्रॉक्सी के माध्यम से **437,000+ डेवलपर वातावरण** से समझौता किया - 🔴 **1,184 दुर्भावनापूर्ण कौशल** ClawHub एजेंट रजिस्ट्री में पुष्टि (Antiy CERT, 2026) - 🔴 Claude Code **RCE भेद्यता** (CVE-2025-59536, CVSS 8.7) — रिपॉजिटरी खोलने से ट्रिगर - 🔴 **OWASP ने 2 नए फ्रेमवर्क जारी किए**: LLM Top 10 (2025) + Agentic Top 10 / ASI (दिसंबर 2025) अधिकांश ट्यूटोरियल आपको दिखाते हैं कि MCP और LLM के साथ कैसे *बनाया* जाए। लगभग **कोई नहीं** दिखाता कि उन्हें कैसे *सुरक्षित* किया जाए। यह वह गाइड है। --- ## विषय सूची ### भाग 1 — LLM सुरक्षा (OWASP LLM Top 10) - [LLM01: प्रॉम्प्ट इंजेक्शन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM01-prompt-injection.md) - [LLM02: असुरक्षित आउटपुट हैंडलिंग](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM02-output-handling.md) - [LLM03: प्रशिक्षण डेटा विषाक्तीकरण](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM03-data-poisoning.md) - [LLM04: मॉडल सेवा अस्वीकृति](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM04-dos.md) - [LLM05: आपूर्ति श्रृंखला भेद्यताएँ](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM05-supply-chain.md) - [LLM06: संवेदनशील जानकारी का खुलासा](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM06-info-disclosure.md) - [LLM07: असुरक्षित प्लगिन डिज़ाइन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM07-plugin-design.md) - [LLM08: अत्यधिक एजेंसी](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM08-excessive-agency.md) - [LLM09: अति-निर्भरता](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM09-overreliance.md) - [LLM10: मॉडल चोरी](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/llm-security/LLM10-model-theft.md) ### भाग 2 — MCP सुरक्षा (OWASP MCP Top 10) - [MCP आक्रमण सतह अवलोकन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/overview.md) - [MCP01: टोकन कुप्रबंधन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP01-token-mismanagement.md) - [MCP02: उपकरण विषाक्तीकरण](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP02-tool-poisoning.md) - [MCP03: MCP के माध्यम से प्रॉम्प्ट इंजेक्शन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP03-prompt-injection.md) - [MCP04: भ्रमित प्रतिनिधि आक्रमण](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP04-confused-deputy.md) - [MCP05: आपूर्ति श्रृंखला आक्रमण](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP05-supply-chain.md) - [MCP06: संदर्भ विषाक्तीकरण](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP06-context-poisoning.md) - [MCP07: OAuth गलत कॉन्फ़िगरेशन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP07-oauth-misconfig.md) - [MCP08: फ़ेच सर्वर के माध्यम से SSRF](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP08-ssrf.md) - [MCP09: दायरा वृद्धि](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP09-scope-creep.md) - [MCP10: असुरक्षित परिवहन](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/MCP10-transport.md) - [वास्तविक CVE डेटाबेस](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/mcp-security/CVE-database.md) ### भाग 3 — OWASP Agentic Top 10 (ASI 2026) - [ASI01: एजेंट गोल हाईजैक](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/owasp/ASI01-goal-hijack.md) - [ASI02: उपकरण दुरुपयोग](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/owasp/ASI02-tool-misuse.md) - [ASI03: पहचान और विशेषाधिकार दुरुपयोग](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/owasp/ASI03-identity-abuse.md) - [ASI04–ASI10: पूर्ण कवरेज](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/owasp/ASI04-to-10.md) ### भाग 4 — रेड टीमिंग - [पद्धति](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/red-teaming/methodology.md) - [उपकरण संदर्भ](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/red-teaming/tools.md) - [आक्रमण लाइब्रेरी](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/red-teaming/attack-library.md) ### भाग 5 — चेकलिस्ट - [MCP सुरक्षा चेकलिस्ट](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/checklists/mcp-checklist.md) - [LLM ऐप चेकलिस्ट](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/checklists/llm-checklist.md) - [एजेंटिक सिस्टम चेकलिस्ट](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/docs/checklists/agentic-checklist.md) --- ## वास्तविक CVE त्वरित संदर्भ | CVE | CVSS | घटक | प्रभाव | |-----|------|-----------|--------| | CVE-2025-6514 | CRITICAL | mcp-remote (558k+ डाउनलोड) | RCE, 437k+ वातावरण से समझौता | | CVE-2025-59536 | 8.7 | Claude Code | RCE via `.claude/settings.json` हुक इंजेक्शन | | CVE-2026-21852 | 5.3 | Claude Code | API कुंजी चोरी अनुरोध पुनर्निर्देशन के माध्यम से | | CVE-2026-28363 | 9.9 | OpenClaw | लोकलहोस्ट WebSocket हाईजैक → डेटा निष्कासन | | CVE-2025-65513 | 9.3 | mcp-fetch-server | SSRF → आंतरिक नेटवर्क पहुँच | | CVE-2025-68145/43/44 | HIGH | mcp-server-git | पथ बाईपास + RCE श्रृंखला | > लाइव ट्रैकर: [vulnerablemcp.info](https://vulnerablemcp.info) --- ## शामिल फ्रेमवर्क | फ्रेमवर्क | दायरा | रिलीज़ | |-----------|-------|---------| | OWASP LLM Top 10 (2025) | LLM अनुप्रयोग जोखिम | नवंबर 2024 | | OWASP Agentic Top 10 (ASI 2026) | स्वायत्त एजेंट जोखिम | दिसंबर 2025 | | OWASP MCP Top 10 | MCP प्रोटोकॉल जोखिम | 2025 (बीटा) | | OWASP Agentic Skills Top 10 | एजेंट कौशल/प्लगिन जोखिम | Q1 2026 | | MITRE ATLAS | प्रतिकूल ML रणनीति | जारी | | NIST AI RMF | शासन फ्रेमवर्क | 2023 | --- ## रेड टीमिंग उपकरण | उपकरण | सर्वोत्तम के लिए | |------|---------| | [DeepTeam](https://github.com/confident-ai/deepteam) | 50+ भेद्यताएँ, OWASP/NIST/MITRE फ्रेमवर्क | | [promptfoo](https://github.com/promptfoo/promptfoo) | CI/CD एकीकरण, OWASP प्लगिन मैपिंग | | [Garak](https://github.com/leondz/garak) | 100+ स्वचालित भेद्यता जाँच | | [PyRIT](https://github.com/Azure/PyRIT) | Microsoft का ऑर्केस्ट्रेशन फ्रेमवर्क | | [agent-scan](https://github.com/agent-scan) | MCP सर्वर + एजेंट कौशल स्कैनर | --- ## योगदान योगदान का स्वागत है। [CONTRIBUTING.md](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/CONTRIBUTING.md) देखें। - कोई नया CVE मिला? एक मुद्दा खोलें। - बेहतर शमन कोड? PR सबमिट करें। - नया आक्रमण पैटर्न? इसे दस्तावेज़ित करें। --- ## लाइसेंस [CC BY 4.0](https://github.com/pathakabhi24/llm-mcp-security-field-guide/blob/master/LICENSE) — उपयोग, साझा करने और एट्रिब्यूशन के साथ निर्माण करने के लिए स्वतंत्र। --- <p align="center"><b>⭐ अगर इसने आपको कुछ सुरक्षित करने में मदद की है तो इस रिपॉजिटरी को स्टार करें। इससे दूसरों को इसे खोजने में मदद मिलती है।</b></p>