一份由社区维护的实用安全清单,适用于构建和部署 模型上下文协议(MCP) 服务器和 AI 代理基础设施的团队。
MCP 正在被快速采用,而安全指南却滞后。
这份清单为安全工程师、平台团队和技术领导者提供了 清晰、可操作的基线,用于保护 MCP 部署——无论你是在交付内部工具还是面向客户的 AI 代理。
它 并非 针对特定厂商,也不完整,更不能替代全面的安全审查。它只是一个起点。
| 清单 | 适用对象 | 描述 |
|---|---|---|
| 身份认证与授权 | 所有人 | 身份、令牌作用域和访问控制 |
| 输入验证与提示注入 | 工程师 | 在执行工具前清理输入 |
| 工具与资源暴露 | 工程师 / 架构师 | 限制 MCP 工具的爆炸半径 |
| API 会话安全 | 平台团队 | 保护来自代理的入站会话 |
| 监控与可观测性 | 安全运维 | 记录什么、告警什么以及审查什么 |
| 网络与基础设施 | 平台团队 | 网络层加固 |
| CISO 摘要 | CISO / 领导层 | 非技术风险总结 |
如果其他什么都不做,请确保覆盖这些:
该清单的 JSON 和 YAML 版本可用于集成到 CI/CD 管道、合规工具或自定义仪表板中:
以更友好的格式浏览清单: helixar-ai.github.io/mcp-security-checklist
这份清单通过社区输入不断改进。如果你在真实的 MCP 部署中遇到过漏洞、错误配置或攻击模式——我们想听取你的意见。
请参阅 CONTRIBUTING.md 了解如何参与。
本清单涵盖:
本清单 不 涵盖:
MIT。可自由使用。欢迎注明出处。
由 Helixar 安全研究团队维护。 Helixar 为代理基础设施构建 AI 原生的端点与 API 安全方案。