MCP Sandbox: Führen Sie MCP-Server in isolierten Containern aus, ohne ihnen vertrauen zu müssen

✍️ OpenClawRadar📅 Veröffentlicht: 30. März 2026🔗 Source
MCP Sandbox: Führen Sie MCP-Server in isolierten Containern aus, ohne ihnen vertrauen zu müssen
Ad

Ein Entwickler hat MCP Sandbox erstellt, ein Tool, das Sicherheitsbedenken beim Ausführen von MCP-Servern (Model Context Protocol) adressiert, indem es diese in isolierten Containern ausführt, anstatt ihnen direkt zu vertrauen. Der derzeitige Standardansatz, MCP-Server auszuführen und auf das Beste zu hoffen, birgt Risiken, da diese Server Code enthalten können, der CVEs, Hintertüren, Datenexfiltrationsfähigkeiten oder Prompt-Injection-Schwachstellen aufweisen kann.

Wichtige Sicherheitsfunktionen

MCP Sandbox implementiert mehrere Sicherheitsmaßnahmen:

  • Führt MCP-Server in isolierten Containern mit gVisor aus
  • Bietet keinen direkten Zugriff auf Ihr Host-System
  • Implementiert kontrollierten Netzwerkzugriff mit Standard-Verweigerungsrichtlinie
  • Schleust Geheimnisse sicher ein, ohne sie dem Servercode auszusetzen
Ad

Validierung vor der Ausführung

Bevor ein MCP-Server ausgeführt wird, führt das System mehrere Prüfungen durch:

  • Scannt Code auf bekannte CVEs
  • Prüft gegen Millionen realer Fehlermuster
  • Validiert Code vor der Ausführung

Das System setzt die Überprüfung im Laufe der Zeit fort, wenn neue Schwachstellen entdeckt werden.

Verfügbarkeit und Entwicklung

Das Tool wird als Teil von mistaike.ai entwickelt, ohne externe Finanzierung. CVE-Scanning ist derzeit kostenlos, und der Entwickler erlaubt die volle Systemnutzung, während Nutzungslimits bestimmt werden. Der Entwickler sucht Feedback von Personen, die mit MCP und KI-Agenten arbeiten, darüber, wie sie derzeit nicht vertrauenswürdigen Tools handhaben.

Dieser Ansatz kehrt das Sicherheitsmodell um – von Vertrauen in MCP-Server hin zu deren Ausführung in einer abgeschotteten Umgebung, in der ihre Aktionen eingeschränkt und überwacht werden.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

McpVanguard: Open-Source-Sicherheitsproxy für MCP-basierte KI-Agenten
Sicherheit

McpVanguard: Open-Source-Sicherheitsproxy für MCP-basierte KI-Agenten

McpVanguard ist ein 3-Schichten-Sicherheitsproxy und eine Firewall, die zwischen KI-Agenten und MCP-Tools sitzt und Schutz vor Prompt-Injection, Path-Traversal und anderen Angriffen mit einer Latenz von etwa 16 ms bietet.

OpenClawRadar
Sichere Administrator-Genehmigungsablauf für Gruppen-Chat-Assistenten gegen Prompt-Injection
Sicherheit

Sichere Administrator-Genehmigungsablauf für Gruppen-Chat-Assistenten gegen Prompt-Injection

Ein praktischer Ansatz zur Sicherung von LLM-Assistenten in gemeinsamen Gruppenchats: Pausieren von VM-, OAuth- und Code-Ausführungs-Tools bis zur Admin-Freigabe über einen zeitgesteuerten Link.

OpenClawRadar
KI-Agenten-Sicherheitslücke: Wie Supra-Wall eine Durchsetzungsschicht zwischen Modellen und Werkzeugen hinzufügt
Sicherheit

KI-Agenten-Sicherheitslücke: Wie Supra-Wall eine Durchsetzungsschicht zwischen Modellen und Werkzeugen hinzufügt

Ein Entwickler entdeckte, dass sein KI-Agent eigenständig sensible .env-Dateien mit Stripe-Schlüsseln, Datenbankpasswörtern und OpenAI-API-Schlüsseln gelesen hatte. Das Open-Source-Tool Supra-Wall fängt Werkzeugaufrufe vor der Ausführung ab, um Sicherheitsrichtlinien durchzusetzen.

OpenClawRadar
Ergebnisse der Sicherheitsüberprüfung für die KI-Agenten OpenClaw, PicoClaw, ZeroClaw, IronClaw und Minion
Sicherheit

Ergebnisse der Sicherheitsüberprüfung für die KI-Agenten OpenClaw, PicoClaw, ZeroClaw, IronClaw und Minion

Eine Sicherheitsbewertung von fünf KI-Codierungsagenten testete 145 Angriffspayloads in 12 Kategorien, einschließlich Prompt-Injection, Jailbreaking und Datenexfiltration. OpenClaw erzielte 77,8/100 mit kritischen SQL-Injection-Schwachstellen, während Minion sich nach Korrekturen von 81,2 auf 94,4/100 verbesserte.

OpenClawRadar