已验证65% 置信注意事项精确时间
MCP工具本质是任意代码执行,间接提示注入是现实威胁,攻击向量可藏在资源内容中而非用户直接输入
3
来源数
65%
置信度
长期有效
时效性
2026/7/17
首次发现
来源
相关事实
已验证仅使用MCP工具的代理未设置安全标志,创建了存在数据泄露风险的视图;而MCP+Skill的代理正确识别并实现了安全配置79% 相似待验证MCP中工具是模型可运行的函数,资源是只读数据且无副作用,提示词是用户主动选择的可复用模板78% 相似待验证在MCP层可以注入恶意工具返回值、拦截审计Agent的工具调用、模拟工具失败等边界情况,使MCP层成为对抗测试的注入点与观测窗77% 相似待验证MCP 方案的核心理念是让人预先编写可控代码暴露给智能体,由人决定智能体能执行什么,而非放任智能体直连系统自由生成 SQL77% 相似已验证MCP Server 可以暴露工具(Tools)、资源(Resources)和提示词模板(Prompts)三类能力76% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/547572API
curl https://kongchang.com/api/v1/knowledge/claims/547572MCP
get_claim(id=547572)