MCP Sandbox: Führen Sie MCP-Server in isolierten Containern aus, ohne ihnen vertrauen zu müssen

✍️ OpenClawRadar📅 Veröffentlicht: 30. März 2026🔗 Source
MCP Sandbox: Führen Sie MCP-Server in isolierten Containern aus, ohne ihnen vertrauen zu müssen
Ad

Ein Entwickler hat MCP Sandbox erstellt, ein Tool, das Sicherheitsbedenken beim Ausführen von MCP-Servern (Model Context Protocol) adressiert, indem es diese in isolierten Containern ausführt, anstatt ihnen direkt zu vertrauen. Der derzeitige Standardansatz, MCP-Server auszuführen und auf das Beste zu hoffen, birgt Risiken, da diese Server Code enthalten können, der CVEs, Hintertüren, Datenexfiltrationsfähigkeiten oder Prompt-Injection-Schwachstellen aufweisen kann.

Wichtige Sicherheitsfunktionen

MCP Sandbox implementiert mehrere Sicherheitsmaßnahmen:

  • Führt MCP-Server in isolierten Containern mit gVisor aus
  • Bietet keinen direkten Zugriff auf Ihr Host-System
  • Implementiert kontrollierten Netzwerkzugriff mit Standard-Verweigerungsrichtlinie
  • Schleust Geheimnisse sicher ein, ohne sie dem Servercode auszusetzen
Ad

Validierung vor der Ausführung

Bevor ein MCP-Server ausgeführt wird, führt das System mehrere Prüfungen durch:

  • Scannt Code auf bekannte CVEs
  • Prüft gegen Millionen realer Fehlermuster
  • Validiert Code vor der Ausführung

Das System setzt die Überprüfung im Laufe der Zeit fort, wenn neue Schwachstellen entdeckt werden.

Verfügbarkeit und Entwicklung

Das Tool wird als Teil von mistaike.ai entwickelt, ohne externe Finanzierung. CVE-Scanning ist derzeit kostenlos, und der Entwickler erlaubt die volle Systemnutzung, während Nutzungslimits bestimmt werden. Der Entwickler sucht Feedback von Personen, die mit MCP und KI-Agenten arbeiten, darüber, wie sie derzeit nicht vertrauenswürdigen Tools handhaben.

Dieser Ansatz kehrt das Sicherheitsmodell um – von Vertrauen in MCP-Server hin zu deren Ausführung in einer abgeschotteten Umgebung, in der ihre Aktionen eingeschränkt und überwacht werden.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Claude Code-Installations-Phishing-Seite erscheint ganz oben in den Google-Suchergebnissen
Sicherheit

Claude Code-Installations-Phishing-Seite erscheint ganz oben in den Google-Suchergebnissen

Eine Phishing-Seite, die als offizielle Claude Code-Downloadseite getarnt ist, erscheint als erstes Google-Ergebnis für „Claude code install mac“. Nutzer werden gewarnt, nichts von der betrügerischen URL herunterzuladen.

OpenClawRadar
Windows-Notizblock-App Remote Code Execution-Sicherheitsanfälligkeit CVE-2026-20841
Sicherheit

Windows-Notizblock-App Remote Code Execution-Sicherheitsanfälligkeit CVE-2026-20841

CVE-2026-20841 ist eine Remote-Code-Ausführungsanfälligkeit in der Windows-Notepad-App. Details und Schritte zur Minderung sind im Update-Leitfaden des Microsoft Security Response Center verfügbar.

OpenClawRadar
Wesentliche Dateiblockierung für KI-Codierungsassistenten: Eine praktische Sicherheits-Checkliste
Sicherheit

Wesentliche Dateiblockierung für KI-Codierungsassistenten: Eine praktische Sicherheits-Checkliste

KI-Codierungsassistenten lesen von Ihrer lokalen Festplatte, nicht nur aus Ihrem Repository, und offenbaren Dateien, die .gitignore vor GitHub schützt, aber nicht vor dem Agenten. Eine Reddit-Diskussion identifiziert kritische Dateien, die blockiert werden sollten, einschließlich KI-Assistenten-Konfigurationen mit API-Schlüsseln, Dienstzugangsdaten, SSH-Schlüsseln und Umgebungsdateien.

OpenClawRadar
Audio-Layer Prompt Injection gegen Claude: Was nicht im Transkript steht
Sicherheit

Audio-Layer Prompt Injection gegen Claude: Was nicht im Transkript steht

Ein Entwickler einer API zur Erkennung von Prompt-Injection teilt Ergebnisse zu Audio-Layer-Angriffen gegen Claude, die zeigen, dass Angriffe im Signal (nicht im Transkript) in den Logs unsichtbar sind und eine echte Bedrohung für Sprachagenten darstellen.

OpenClawRadar