MCP Sandbox: Führen Sie MCP-Server in isolierten Containern aus, ohne ihnen vertrauen zu müssen

Ein Entwickler hat MCP Sandbox erstellt, ein Tool, das Sicherheitsbedenken beim Ausführen von MCP-Servern (Model Context Protocol) adressiert, indem es diese in isolierten Containern ausführt, anstatt ihnen direkt zu vertrauen. Der derzeitige Standardansatz, MCP-Server auszuführen und auf das Beste zu hoffen, birgt Risiken, da diese Server Code enthalten können, der CVEs, Hintertüren, Datenexfiltrationsfähigkeiten oder Prompt-Injection-Schwachstellen aufweisen kann.
Wichtige Sicherheitsfunktionen
MCP Sandbox implementiert mehrere Sicherheitsmaßnahmen:
- Führt MCP-Server in isolierten Containern mit gVisor aus
- Bietet keinen direkten Zugriff auf Ihr Host-System
- Implementiert kontrollierten Netzwerkzugriff mit Standard-Verweigerungsrichtlinie
- Schleust Geheimnisse sicher ein, ohne sie dem Servercode auszusetzen
Validierung vor der Ausführung
Bevor ein MCP-Server ausgeführt wird, führt das System mehrere Prüfungen durch:
- Scannt Code auf bekannte CVEs
- Prüft gegen Millionen realer Fehlermuster
- Validiert Code vor der Ausführung
Das System setzt die Überprüfung im Laufe der Zeit fort, wenn neue Schwachstellen entdeckt werden.
Verfügbarkeit und Entwicklung
Das Tool wird als Teil von mistaike.ai entwickelt, ohne externe Finanzierung. CVE-Scanning ist derzeit kostenlos, und der Entwickler erlaubt die volle Systemnutzung, während Nutzungslimits bestimmt werden. Der Entwickler sucht Feedback von Personen, die mit MCP und KI-Agenten arbeiten, darüber, wie sie derzeit nicht vertrauenswürdigen Tools handhaben.
Dieser Ansatz kehrt das Sicherheitsmodell um – von Vertrauen in MCP-Server hin zu deren Ausführung in einer abgeschotteten Umgebung, in der ihre Aktionen eingeschränkt und überwacht werden.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Drei Open-Source-Alternativen zu litellm nach dem PyPI-Supply-Chain-Angriff
Die litellm-Versionen 1.82.7 und 1.82.8 auf PyPI wurden in einem Supply-Chain-Angriff mit Malware zum Stehlen von Zugangsdaten kompromittiert. Drei Open-Source-Alternativen sind Bifrost (Go-basiert, ~50x schnellere P99-Latenz), Kosong (agentenorientiert von Kimi) und Helicone (AI-Gateway mit Analysen).

Ungesicherte Paperclip-Instanzen, die Live-Dashboards über Google-Suche offenlegen
Ein Reddit-Nutzer entdeckte ein aktives Paperclip-Dashboard mit vollständigen Organisationsdaten, die von Google indexiert wurden, nachdem er nach einem Fehler gesucht hatte. Die Instanz war öffentlich zugänglich ohne Authentifizierung und enthüllte Organigramme, Agentenkonversationen, Aufgabenverteilungen und Geschäftspläne.

Claude Code-Quellcode angeblich über NPM-Map-Datei geleakt
Ein Tweet berichtet, dass der Quellcode von Claude Code über eine Map-Datei in ihrem NPM-Register geleakt wurde. Die HN-Diskussion hat 93 Punkte und 35 Kommentare.

Open-Source-Spielplatz für Red-Teaming von KI-Agenten mit veröffentlichten Exploits
Fabraix hat eine Live-Umgebung als Open Source veröffentlicht, um KI-Agenten-Abwehrmaßnahmen durch adversarische Herausforderungen zu testen. Jede Herausforderung setzt einen Live-Agenten mit echten Werkzeugen und veröffentlichten Systemprompts ein, wobei gewinnende Gesprächsprotokolle und Schutzmaßnahmen-Logs öffentlich dokumentiert werden.