MCPサーバーの信頼性とセキュリティに関する調査結果の独立報告書

MCPサーバーに関する初の独立したセキュリティ・信頼性レポートが公開され、2,181のリモートMCPサーバーエンドポイントからのデータを分析しました。このレポートは、公開アクセス可能なエンドポイントの監視を通じて収集された信頼性、セキュリティ、保守性の指標をカバーしています。
分析からの主な発見
- リモートMCPサーバーエンドポイントの52%が停止状態
- 300サーバーは認証が一切なく、あらゆるエージェントが接続可能
- 51%はCORS(クロスオリジンリソース共有)設定が広く開放されている
- 金融カテゴリーは機密データを扱うにもかかわらず、信頼性スコアが最低
- GitHubリポジトリを持つサーバーのうち、過去30日間にコードをコミットしたのは42%のみ
利用可能なリソース
詳細な方法論を含む完全なレポートはyellowmcp.com/reportで利用可能です。開発者はyellowmcp.com/testのツールを使用して自身のMCPサーバーをテストできます。
📖 Read the full source: r/ClaudeAI
👀 See Also

MCPサンドボックス:信頼せずにMCPサーバーを隔離されたコンテナで実行
開発者がMCP Sandboxを構築しました。これは、MCPサーバーを隔離されたgVisorコンテナで実行し、デフォルトでネットワークアクセスを拒否し、安全なシークレット注入を実現するほか、実行前のCVEスキャンとパターンチェックも行います。

OpenClaw 2026.3.28 は、重要な権限昇格を含む8つのセキュリティ脆弱性にパッチを適用します。
OpenClaw 2026.3.28は、Ant AI Security Labによって発見された8つのセキュリティ脆弱性にパッチを適用しました。これには、/pair approveを介した重大な権限昇格と、メッセージツールにおける高深刻度のサンドボックス脱出が含まれます。

スキルアナライザーがClawHubで利用可能になり、ワンコマンドインストールで導入できます。
OpenClaw Skill Analyzerセキュリティスキャナーが、ClawHubでワンコマンドインストール可能になりました。このツールは、プロンプトインジェクションや資格情報窃取などの悪意のあるパターンをスキルフォルダからスキャンし、安全な実行のためのDockerサンドボックスサポートも含まれています。

新スキルがリモートサーバーでのOpenClawセキュリティ強化を自動化
コミュニティ開発者が、リモートサーバー上のOpenClawインストールをAIアシスタントが自動的に保護するのに役立つスキルをリリースしました。