MCP Sandbox: Execute Servidores MCP em Contêineres Isolados Sem Confiar Neles

Um desenvolvedor criou o MCP Sandbox, uma ferramenta que aborda preocupações de segurança ao executar servidores MCP (Model Context Protocol) executando-os em containers isolados em vez de confiar neles diretamente. A abordagem padrão atual de executar servidores MCP e torcer pelo melhor apresenta riscos, pois esses servidores são códigos que podem conter CVEs, backdoors, capacidades de exfiltração de dados ou vulnerabilidades de injeção de prompt.
Principais Recursos de Segurança
O MCP Sandbox implementa várias medidas de segurança:
- Executa servidores MCP em containers isolados usando gVisor
- Não fornece acesso direto ao seu sistema host
- Implementa acesso controlado à rede com política de negação por padrão
- Injeta segredos com segurança sem expô-los ao código do servidor
Validação Pré-Execução
Antes de qualquer servidor MCP ser executado, o sistema realiza várias verificações:
- Verifica o código em busca de CVEs conhecidos
- Verifica contra milhões de padrões de falha do mundo real
- Valida o código antes da execução
O sistema continua re-verificando ao longo do tempo à medida que novas vulnerabilidades são descobertas.
Disponibilidade e Desenvolvimento
A ferramenta está sendo desenvolvida como parte do mistaike.ai, sem financiamento externo. A verificação de CVEs é atualmente gratuita, e o desenvolvedor está permitindo o uso completo do sistema enquanto determina limites de uso. O desenvolvedor está buscando feedback de pessoas que trabalham com MCP e agentes de IA sobre como elas lidam atualmente com ferramentas não confiáveis.
Essa abordagem inverte o modelo de segurança de confiar em servidores MCP para executá-los em um ambiente sandbox onde suas ações são restringidas e monitoradas.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

A ferramenta Cloak substitui senhas de chat por links autodestrutivos para agentes OpenClaw.
Cloak é uma ferramenta de código aberto que substitui senhas compartilhadas no chat com agentes OpenClaw por links autodestrutivos. Cada link só pode ser aberto uma vez, depois a senha desaparece, impedindo que senhas se acumulem nos históricos de chat.

Desungado: Um Scanner de Malware Avançado e Dirigido pela Comunidade para Arquivos SKILL.md do ClawHub
Declawed é uma ferramenta de segurança para escanear arquivos SKILL.md no ClawHub, detectando injeção de prompt, conteúdo malicioso e roubadores de informações, utilizando conjuntos de regras orientados pela comunidade.

pi-governance: RBAC, DLP e registro de auditoria para agentes de codificação OpenClaw
pi-governance é um plugin que fica entre os agentes de codificação de IA e seu sistema, classificando chamadas de ferramentas e bloqueando operações arriscadas. Ele fornece bloqueio de comandos bash, varredura DLP para segredos e PII, controle de acesso baseado em função e registro de auditoria estruturado sem configuração.

Resultados da investigação de segurança para os agentes de IA OpenClaw, PicoClaw, ZeroClaw, IronClaw e Minion
Uma avaliação de segurança de cinco agentes de codificação de IA testou 145 cargas de ataque em 12 categorias, incluindo injeção de prompt, jailbreaking e exfiltração de dados. OpenClaw obteve 77,8/100 com vulnerabilidades críticas de injeção SQL, enquanto Minion melhorou de 81,2 para 94,4/100 após correções.