Пять правил безопасного дизайна MCP-серверов
В докладе Tuney и Jeremy из LNE обсуждают безопасность серверов MCP в корпоративных средах. Главная проблема - плохой дизайн интерфейса для агентов, что делает серверы уязвимыми. Авторы предлагают пять правил безопасного агентного дизайна, направленных на сокращение поверхности атаки, использование строгих схем ввода, подробную документацию, возврат только необходимого и минимизацию радиуса поражения.
Безопасность MCP-серверов требует понимания отличий агентов, строгих правил проектирования и современных метод
Пять правил для своего MCP-сервера, применимых сразу: меньше инструментов, строгая схема входа вместо свободного текста, подробное описание каждого инструмента, возврат только нужных полей и пометка read-only там, где ничего менять не надо. Цифра, ради которой доклад стоит дослушать: больше половины MCP-серверов сидят на устаревшем транспорте, а при stdio под нагрузкой отклоняется 20 запросов из 22.