最全面的LLM+MCP安全指南,即符合OWASP标准、真实CVE案例、可操作检查清单
面向 LLM 应用和模型上下文协议(MCP)部署的最全面、最新、以实践者为中心的安全参考。
涵盖真实 CVE、实时攻击模式、OWASP 框架、红队工具和可操作检查清单 — 每周更新。
AI 安全格局在 2025–2026 年间发生了剧变:
大多数教程教你如何构建 MCP 和 LLM。几乎没有教程教你如何保护它们。本指南正是为此而生。
实时追踪器:vulnerablemcp.info
欢迎贡献。参见 CONTRIBUTING.md。
CC BY 4.0 — 可自由使用、分享并在注明出处的基础上构建。
⭐ 如果本指南帮助您保护了某些东西,请给仓库点星。这有助于他人找到它。
| CVE | CVSS | 组件 | 影响 |
|---|
| CVE-2025-6514 | 严重 | mcp-remote(55.8 万+ 下载量) | 远程代码执行,43.7 万+ 环境被攻破 |
| CVE-2025-59536 | 8.7 | Claude Code | 通过 .claude/settings.json Hook 注入实现远程代码执行 |
| CVE-2026-21852 | 5.3 | Claude Code | 通过请求重定向窃取 API 密钥 |
| CVE-2026-28363 | 9.9 | OpenClaw | 本地主机 WebSocket 劫持→数据泄露 |
| CVE-2025-65513 | 9.3 | mcp-fetch-server | SSRF→访问内部网络 |
| CVE-2025-68145/43/44 | 高危 | mcp-server-git | 路径绕过+远程代码执行链 |
| 框架 | 范围 | 发布时间 |
|---|
| OWASP LLM Top 10(2025) | LLM 应用风险 | 2024 年 11 月 |
| OWASP 代理十大(ASI 2026) | 自主代理风险 | 2025 年 12 月 |
| OWASP MCP 十大 | MCP 协议风险 | 2025(测试版) |
| OWASP 代理技能十大 | 代理技能/插件风险 | 2026 年第一季度 |
| MITRE ATLAS | 对抗性机器学习战术 | 持续更新 |
| NIST AI RMF | 治理框架 | 2023 年 |
| 工具 | 最佳用途 |
|---|
| DeepTeam | 50+ 漏洞,涵盖 OWASP/NIST/MITRE 框架 |
| promptfoo | CI/CD 集成,OWASP 插件映射 |
| Garak | 100+ 自动漏洞探测 |
| PyRIT | 微软的编排框架 |
| agent-scan | MCP 服务器+代理技能扫描器 |