MCP Sandbox: Führen Sie MCP-Server in isolierten Containern aus, ohne ihnen vertrauen zu müssen

✍️ OpenClawRadar📅 Veröffentlicht: 30. März 2026🔗 Source
MCP Sandbox: Führen Sie MCP-Server in isolierten Containern aus, ohne ihnen vertrauen zu müssen
Ad

Ein Entwickler hat MCP Sandbox erstellt, ein Tool, das Sicherheitsbedenken beim Ausführen von MCP-Servern (Model Context Protocol) adressiert, indem es diese in isolierten Containern ausführt, anstatt ihnen direkt zu vertrauen. Der derzeitige Standardansatz, MCP-Server auszuführen und auf das Beste zu hoffen, birgt Risiken, da diese Server Code enthalten können, der CVEs, Hintertüren, Datenexfiltrationsfähigkeiten oder Prompt-Injection-Schwachstellen aufweisen kann.

Wichtige Sicherheitsfunktionen

MCP Sandbox implementiert mehrere Sicherheitsmaßnahmen:

  • Führt MCP-Server in isolierten Containern mit gVisor aus
  • Bietet keinen direkten Zugriff auf Ihr Host-System
  • Implementiert kontrollierten Netzwerkzugriff mit Standard-Verweigerungsrichtlinie
  • Schleust Geheimnisse sicher ein, ohne sie dem Servercode auszusetzen
Ad

Validierung vor der Ausführung

Bevor ein MCP-Server ausgeführt wird, führt das System mehrere Prüfungen durch:

  • Scannt Code auf bekannte CVEs
  • Prüft gegen Millionen realer Fehlermuster
  • Validiert Code vor der Ausführung

Das System setzt die Überprüfung im Laufe der Zeit fort, wenn neue Schwachstellen entdeckt werden.

Verfügbarkeit und Entwicklung

Das Tool wird als Teil von mistaike.ai entwickelt, ohne externe Finanzierung. CVE-Scanning ist derzeit kostenlos, und der Entwickler erlaubt die volle Systemnutzung, während Nutzungslimits bestimmt werden. Der Entwickler sucht Feedback von Personen, die mit MCP und KI-Agenten arbeiten, darüber, wie sie derzeit nicht vertrauenswürdigen Tools handhaben.

Dieser Ansatz kehrt das Sicherheitsmodell um – von Vertrauen in MCP-Server hin zu deren Ausführung in einer abgeschotteten Umgebung, in der ihre Aktionen eingeschränkt und überwacht werden.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Drei Open-Source-Alternativen zu litellm nach dem PyPI-Supply-Chain-Angriff
Sicherheit

Drei Open-Source-Alternativen zu litellm nach dem PyPI-Supply-Chain-Angriff

Die litellm-Versionen 1.82.7 und 1.82.8 auf PyPI wurden in einem Supply-Chain-Angriff mit Malware zum Stehlen von Zugangsdaten kompromittiert. Drei Open-Source-Alternativen sind Bifrost (Go-basiert, ~50x schnellere P99-Latenz), Kosong (agentenorientiert von Kimi) und Helicone (AI-Gateway mit Analysen).

OpenClawRadar
Ungesicherte Paperclip-Instanzen, die Live-Dashboards über Google-Suche offenlegen
Sicherheit

Ungesicherte Paperclip-Instanzen, die Live-Dashboards über Google-Suche offenlegen

Ein Reddit-Nutzer entdeckte ein aktives Paperclip-Dashboard mit vollständigen Organisationsdaten, die von Google indexiert wurden, nachdem er nach einem Fehler gesucht hatte. Die Instanz war öffentlich zugänglich ohne Authentifizierung und enthüllte Organigramme, Agentenkonversationen, Aufgabenverteilungen und Geschäftspläne.

OpenClawRadar
Claude Code-Quellcode angeblich über NPM-Map-Datei geleakt
Sicherheit

Claude Code-Quellcode angeblich über NPM-Map-Datei geleakt

Ein Tweet berichtet, dass der Quellcode von Claude Code über eine Map-Datei in ihrem NPM-Register geleakt wurde. Die HN-Diskussion hat 93 Punkte und 35 Kommentare.

OpenClawRadar
Open-Source-Spielplatz für Red-Teaming von KI-Agenten mit veröffentlichten Exploits
Sicherheit

Open-Source-Spielplatz für Red-Teaming von KI-Agenten mit veröffentlichten Exploits

Fabraix hat eine Live-Umgebung als Open Source veröffentlicht, um KI-Agenten-Abwehrmaßnahmen durch adversarische Herausforderungen zu testen. Jede Herausforderung setzt einen Live-Agenten mit echten Werkzeugen und veröffentlichten Systemprompts ein, wobei gewinnende Gesprächsprotokolle und Schutzmaßnahmen-Logs öffentlich dokumentiert werden.

OpenClawRadar