Verified65% confidenceCautionExact time
MCP工具本质是任意代码执行,间接提示注入是现实威胁,攻击向量可藏在资源内容中而非用户直接输入
3
Sources
65%
Confidence
Long-term
Relevance
7/17/2026
First Seen
Sources
Related Claims
Verified仅使用MCP工具的代理未设置安全标志,创建了存在数据泄露风险的视图;而MCP+Skill的代理正确识别并实现了安全配置79% similarUnverifiedMCP中工具是模型可运行的函数,资源是只读数据且无副作用,提示词是用户主动选择的可复用模板78% similarUnverified在MCP层可以注入恶意工具返回值、拦截审计Agent的工具调用、模拟工具失败等边界情况,使MCP层成为对抗测试的注入点与观测窗77% similarUnverifiedMCP 方案的核心理念是让人预先编写可控代码暴露给智能体,由人决定智能体能执行什么,而非放任智能体直连系统自由生成 SQL77% similarVerifiedMCP Server 可以暴露工具(Tools)、资源(Resources)和提示词模板(Prompts)三类能力76% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/547572API
curl https://kongchang.com/api/v1/knowledge/claims/547572MCP
get_claim(id=547572)