Model Context Protocol (MCP) se stal otevřeným globálním standardem pro napojení AI modelů na lokální soubory, databáze a firemní nástroje. Nicméně připojení neověřených MCP serverů do Claude Desktopu nebo Cursoru otevírá zásadní bezpečnostní rizika.
3 Nejčastější zranitelnosti v MCP nástrojích
1. Injekce příkazů do shellu (Command Injection)
Mnoho skriptů přijímá parametry a předává je přímo do child_process.exec(). Podvržený prompt může k argumentu připojit další příkaz (; rm -rf / nebo curl hacker.com).
2. Úniky z adresářů (Path Traversal)
Nástroje pro čtení souborů často neověřují kořenový adresář. Použití relativních cest jako ../../../../.env umožňuje tichou exfiltraci tajných klíčů.
3. Chybějící omezení schémat
Vynechání additionalProperties: false umožňuje vložit neočekávané klíče, což způsobuje pády JSON-RPC bufferu a zacyklení agenta.
Automatický audit pod 35 ms v MCP-Shield
Pro eliminaci těchto rizik jsme vytvořili aplikaci MCP-Shield. Svůj MCP server můžete otestovat z terminálu:
Vyzkoušejte MCP-Shield Studio živě
Simulujte útoky prompt injection, zkontrolujte JSON-RPC 2.0 schémata za méně než 35 ms a získejte certifikát o shodě.
Spustit interaktivní MCP-Shield Studio