
O guia de segurança mais abrangente para LLM + MCP, i.e., alinhado com OWASP, CVEs reais, listas de verificação acionáveis
A referência de segurança mais abrangente, atualizada e focada no profissional para aplicações LLM e implantações do Protocolo de Contexto do Modelo (MCP).
Abrange CVEs reais, padrões de ataque ativos, frameworks OWASP, ferramentas de red team e listas de verificação acionáveis — atualizado semanalmente.
O cenário de segurança de IA mudou drasticamente entre 2025 e 2026:
A maioria dos tutoriais mostra como construir com MCP e LLMs. Quase nenhum mostra como protegê-los. Este é esse guia.
Rastreador ao vivo: vulnerablemcp.info
Contribuições são bem-vindas. Veja CONTRIBUTING.md.
CC BY 4.0 — Livre para usar, compartilhar e desenvolver com atribuição.
⭐ Dê uma estrela neste repositório se ele te ajudou a proteger algo. Isso ajuda outros a encontrá-lo.
| CVE | CVSS | Componente | Impacto |
|---|
| CVE-2025-6514 | CRÍTICA | mcp-remote (mais de 558k downloads) | RCE, mais de 437k ambientes comprometidos |
| CVE-2025-59536 | 8.7 | Claude Code | RCE via injeção de Hook em .claude/settings.json |
| CVE-2026-21852 | 5.3 | Claude Code | Roubo de chave de API via redirecionamento de requisição |
| CVE-2026-28363 | 9.9 | OpenClaw | Sequestro de WebSocket local → exfiltração de dados |
| CVE-2025-65513 | 9.3 | mcp-fetch-server | SSRF → acesso à rede interna |
| CVE-2025-68145/43/44 | ALTA | mcp-server-git | Bypass de caminho + cadeia de RCE |
| Framework | Escopo | Lançamento |
|---|
| OWASP LLM Top 10 (2025) | Riscos de aplicações LLM | Nov 2024 |
| OWASP Agentic Top 10 (ASI 2026) | Riscos de agentes autônomos | Dez 2025 |
| OWASP MCP Top 10 | Riscos do protocolo MCP | 2025 (Beta) |
| OWASP Agentic Skills Top 10 | Riscos de habilidades/plugins de agentes | Q1 2026 |
| MITRE ATLAS | Táticas de ML adversarial | Em andamento |
| NIST AI RMF | Framework de governança | 2023 |
| Ferramenta | Melhor para |
|---|
| DeepTeam | Mais de 50 vulnerabilidades, frameworks OWASP/NIST/MITRE |
| promptfoo | Integração CI/CD, mapeamento de plugins OWASP |
| Garak | Mais de 100 sondas automatizadas de vulnerabilidades |
| PyRIT | Framework de orquestração da Microsoft |
| agent-scan | Scanner de servidores MCP e habilidades de agentes |