
Самое полное руководство по безопасности LLM + MCP, т.е. согласованное с OWASP, реальные CVE, практические чек-листы
Самое полное, актуальное и практическое руководство по безопасности для приложений LLM и развертываний Model Context Protocol (MCP).
Охватывает реальные CVE, живые шаблоны атак, фреймворки OWASP, инструменты red teaming и действенные чек-листы — обновляется еженедельно.
Ландшафт безопасности ИИ кардинально изменился в 2025–2026 годах:
Большинство руководств показывают, как строить с помощью MCP и LLM. Почти ни одно не показывает, как защищать их. Это именно то руководство.
Трекер в реальном времени: vulnerablemcp.info
Приветствуются любые вклады. Смотрите CONTRIBUTING.md.
CC BY 4.0 — Можно свободно использовать, делиться и развивать с указанием авторства.
⭐ Поставьте звезду этому репозиторию, если он помог вам что-то защитить. Это помогает другим найти его.
| CVE | CVSS | Компонент | Влияние |
|---|
| CVE-2025-6514 | КРИТИЧЕСКИЙ | mcp-remote (558k+ загрузок) | RCE, скомпрометировано 437k+ сред |
| CVE-2025-59536 | 8.7 | Claude Code | RCE через инъекцию Hook в .claude/settings.json |
| CVE-2026-21852 | 5.3 | Claude Code | Кража API-ключа через перенаправление запросов |
| CVE-2026-28363 | 9.9 | OpenClaw | Перехват WebSocket на localhost → кража данных |
| CVE-2025-65513 | 9.3 | mcp-fetch-server | SSRF → доступ к внутренней сети |
| CVE-2025-68145/43/44 | ВЫСОКИЙ | mcp-server-git | Обход пути + цепочка RCE |
| Фреймворк | Область применения | Дата выпуска |
|---|
| OWASP LLM Top 10 (2025) | Риски LLM-приложений | Ноябрь 2024 |
| OWASP Agentic Top 10 (ASI 2026) | Риски автономных агентов | Декабрь 2025 |
| OWASP MCP Top 10 | Риски протокола MCP | 2025 (Бета) |
| OWASP Agentic Skills Top 10 | Риски навыков/плагинов агентов | Q1 2026 |
| MITRE ATLAS | Тактики состязательного ML | В разработке |
| NIST AI RMF | Структура управления | 2023 |
| Инструмент | Лучше всего подходит для |
|---|
| DeepTeam | 50+ уязвимостей, фреймворки OWASP/NIST/MITRE |
| promptfoo | Интеграция CI/CD, сопоставление плагинов OWASP |
| Garak | 100+ автоматических зондов уязвимостей |
| PyRIT | Оркестровочный фреймворк Microsoft |
| agent-scan | Сканер MCP-серверов и навыков агентов |