Image

Улучшение безопасности при использовании MCP: лучшие практики и уроки из опыта

Глубокое погружение в обеспечение безопасности развертываний Model Context Protocol (MCP): модели угроз, реальные эксплойты и лучшие архитектурные практики для агентских систем.

Делиться

4834a161c700150e9e3a7de984f5587c

Если вы читаете мои статьи, то знаете, что не так давно я написал статью о протоколе контекста модели (MCP), где объяснил, что это такое, как он работает, и даже помог вам создать собственные серверы MCP. Это было глубокое погружение в блестящий и многообещающий мир агентной интеграции.

В то время меня поразило, насколько элегантным и мощным показался MCP. Это было похоже на открытие универсального адаптера для агентов ИИ (так и есть!) — наконец-то я мог легко подключать большие языковые модели к любому источнику данных, инструменту или API. Любой сценарий использования внезапно показался мне идеальным кандидатом для MCP: генерация документов, автоматизация поддержки клиентов и даже управление облачными развертываниями.

А потом начали поступать новости.

Сначала была уязвимость GitHub MCP — уязвимость, позволявшая злоумышленникам использовать серверы MCP с открытым исходным кодом и похищать пользовательские данные. Затем появился критический эксплойт удалённого выполнения, позволявший неаутентифицированным пользователям выполнять произвольные команды на хостах с неправильно настроенными серверами. И вишенка на торте? Самой компании Anthropic пришлось устранить серьёзную уязвимость в официальном инструменте MCP-инспектора, которая незаметно открыла бэкдор на тысячах машин разработчиков.

Это были не теоретические риски. Реальные пользователи — многие из них, как и я, — обжигались, слишком быстро доверившись чему-то новому и блестящему.

Примерно в это же время мой партнёр, который очень серьёзно относится к безопасности, спросил меня прямо: «Как, чёрт возьми, всё это может быть безопасно? Ты просто доверяешь случайному коду с GitHub запуск инструментов на своей машине?»

Этот вопрос меня ошарашил. И это положило начало давно назревшему исследованию того, как другие люди обеспечивают безопасность MCP, если вообще обеспечивают.

Я начал внимательнее изучать спецификацию, наблюдая за тем, как корпоративные пользователи настраивают свои системы, знакомясь с отзывами и критикой сообщества. Результаты оказались одновременно обнадеживающими и пугающими. Обнадеживающими, потому что в них разрабатываются передовые практики и продуманные модели безопасности. Пугающими, потому что ими почти никто не пользовался.

Поэтому я решил написать это руководство.

MCP невероятно упрощает подключение ИИ-агента для выполнения реальных, полезных задач — и именно это делает его немного опасным. Когда что-то кажется настолько простым, большинство из нас не задумываются о сложных вопросах безопасности. Мы просто предполагаем, что всё будет хорошо… пока это не так. Если вы не живёте кибербезопасностью, скорее всего, вы не задумывались об аутентификации, уязвимости сети и о том, что произойдёт, если кто-то другой обнаружит ваш сервер. Это руководство создано не для того, чтобы испортить вам настроение, а для того, чтобы помочь вам использовать MCP, не навлекая на себя неприятности.

Источник: towardsdatascience.com

✅ Найденные теги: новости, Улучшение
Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Фото сгенерированных лиц: исследование показывает, что люди не могут отличить настоящие лица от сгенерированных
Нейросети построили капитализм за трое суток: 100 агентов Claude заперли…
Скетч: цифровой осьминог и виртуальный мир внутри компьютера с человечком.
Сцена с жестами пальцами, где один жест символизирует "VPN", а другой "KHP".
‼️Paramount купила Warner Bros. Discovery — сумма сделки составила безумные…
Скриншот репозитория GitHub "Claude Scientific Skills" AI для научных исследований.
Структура эффективного запроса Claude с элементами задачи, контекста и референса.
Эскиз и готовая веб-страница платформы для AI-дизайна в современном темном режиме.
ideipro logotyp
Image Not Found
Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.

Система оповещения обсерватории Рубина отправила 800 000 сигналов в первую ночь наблюдений.

Астрономы будут получать оповещения о небесных явлениях в течение нескольких минут после их обнаружения. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной…

Мар 2, 2026
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.

Расследование в отношении 61-фунтовой машины, которая «пожирает» пластик и выплевывает кирпичи.

Обзор компактного пресса для мягкого пластика Clear Drop — и что будет дальше. Шон Холлистер, старший редактор Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Мар 2, 2026
Черный углеродное волокно с текстурой плетения, отражающий свет.

Материал будущего: как работает «бессмертный» композит

Учёные из Университета штата Северная Каролина представили композит нового поколения, способный самостоятельно восстанавливаться после серьёзных повреждений.  Речь идёт о модифицированном армированном волокном полимере (FRP), который не просто сохраняет прочность при малом весе, но и способен «залечивать» внутренние…

Мар 2, 2026
Круглый экран с изображением замка и горы, рядом электронная плата.

Круглый дисплей Waveshare для креативных проектов

Круглый 7-дюймовый сенсорный дисплей от Waveshare создан для разработчиков и дизайнеров, которым нужен нестандартный экран.  Это IPS-панель с разрешением 1 080×1 080 пикселей, поддержкой 10-точечного ёмкостного сенсора, оптической склейкой и защитным закалённым стеклом, выполненная в круглом форм-факторе.…

Мар 2, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых