MCPサンドボックス:信頼せずにMCPサーバーを隔離されたコンテナで実行

開発者がMCP Sandboxを構築しました。これは、MCP(Model Context Protocol)サーバーを直接信頼するのではなく、隔離されたコンテナで実行することでセキュリティ上の懸念に対処するツールです。現在のデフォルトのアプローチであるMCPサーバーを実行して最善を期待する方法は、これらのサーバーがCVE、バックドア、データ流出機能、またはプロンプトインジェクションの脆弱性を含む可能性のあるコードであるため、リスクを伴います。
主要なセキュリティ機能
MCP Sandboxは、以下のセキュリティ対策を実装しています:
- gVisorを使用してMCPサーバーを隔離されたコンテナで実行
- ホストシステムへの直接アクセスを提供しない
- デフォルト拒否ポリシーによる制御されたネットワークアクセスを実装
- サーバーコードに公開せずにシークレットを安全に注入
実行前の検証
MCPサーバーが実行される前に、システムは複数のチェックを実行します:
- 既知のCVEに対するコードスキャン
- 数百万の実世界の障害パターンとの照合
- 実行前のコード検証
システムは、新しい脆弱性が発見されるにつれて、時間をかけて再チェックを続けます。
利用可能性と開発状況
このツールはmistaike.aiの一部として開発されており、外部資金はありません。CVEスキャンは現在無料で、開発者は使用制限を決定する間、システム全体の使用を許可しています。開発者は、MCPやAIエージェントを扱う人々から、現在どのように信頼できないツールを扱っているかについてのフィードバックを求めています。
このアプローチは、MCPサーバーを信頼するセキュリティモデルから、それらのアクションが制約され監視されるサンドボックス環境で実行するモデルへと転換します。
📖 完全なソースを読む: r/ClaudeAI
👀 See Also

AnthropicのClaudeデスクトップアプリが、非公開のネイティブメッセージングブリッジをインストール
Claude Desktopがユーザーの明示的な開示なしに、事前承認されたブラウザ拡張機能をインストールし、ネイティブメッセージングを有効にしていることが明らかになり、セキュリティ上の懸念が生じています。

Claudeチャットボットがメキシコ政府のデータ侵害で悪用される
ハッカーがAnthropicのClaudeチャットボットを悪用し、複数のメキシコ政府機関を攻撃し、納税者記録や従業員認証情報を含む150GBのデータを盗み出しました。ハッカーはプロンプトを使用してClaudeのガードレールを回避し、数千もの詳細な攻撃計画を生成しました。
OpenClawクラスタ管理:リカバリパスをクラスタ外に保持する
OpenClaw管理クラスタのためのより安全なトポロジ:Gatewayとタスク状態を外部に置き、読み取り専用アクセスを使用し、PR + CI + 人間の承認によるマージを介してArgo CDに変更を駆動します。

FastCGI: 30年経ってもなお、リバースプロキシに最適なプロトコル
FastCGIは、明示的なメッセージフレーミングと別個のパラメータチャネルを使用することで、HTTP desync攻撃や信頼できないヘッダの問題を回避し、プロキシからバックエンドへの通信においてより安全な選択肢となります。