MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять

Разработчик создал MCP Sandbox — инструмент, который решает проблемы безопасности при запуске MCP-серверов (Model Context Protocol), выполняя их в изолированных контейнерах вместо прямого доверия к ним. Текущий стандартный подход запуска MCP-серверов в надежде на лучшее сопряжён с рисками, поскольку эти серверы представляют собой код, который может содержать уязвимости CVE, бэкдоры, возможности эксфильтрации данных или уязвимости внедрения промптов.
Ключевые функции безопасности
MCP Sandbox реализует несколько мер безопасности:
- Запускает MCP-серверы в изолированных контейнерах с использованием gVisor
- Не предоставляет прямого доступа к вашей хост-системе
- Реализует контролируемый сетевой доступ с политикой запрета по умолчанию
- Безопасно внедряет секреты, не раскрывая их коду сервера
Предварительная проверка перед выполнением
Перед запуском любого MCP-сервера система выполняет несколько проверок:
- Сканирует код на наличие известных уязвимостей CVE
- Проверяет код на соответствие миллионам реальных паттернов сбоев
- Валидирует код перед выполнением
Система продолжает повторные проверки с течением времени по мере обнаружения новых уязвимостей.
Доступность и разработка
Инструмент разрабатывается в рамках mistaike.ai без внешнего финансирования. Сканирование на уязвимости CVE в настоящее время бесплатно, и разработчик разрешает полное использование системы, определяя лимиты использования. Разработчик ищет обратную связь от людей, работающих с MCP и AI-агентами, о том, как они в настоящее время обрабатывают ненадёжные инструменты.
Этот подход меняет модель безопасности с доверия к MCP-серверам на их запуск в песочнице, где их действия ограничены и отслеживаются.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

Pro Se原告在法庭文件中隐藏AI提示注入
Житель Коннектикута, представлявший себя в суде, спрятал в официальных документах инструкции для ИИ, приказывая любой ИИ-системе, которая их прочитает, встать на его сторону. Текст был набран белым шрифтом размером 3 пункта, невидимым для людей, но читаемым для программ. Суд обнаружил это и наложил санкции на подавшего документы.

Выход Agent-Drift Security Tool версии 0.1.2: Шаг вперед в области безопасности ИИ
Инструмент безопасности Agent-Drift v0.1.2 теперь доступен, предлагая улучшенные функции безопасности для кодирующих агентов ИИ. Этот обновленный вариант решает ключевые проблемы безопасности в автоматизации.

Кейлгард: Открытый сканер безопасности для экземпляров OpenClaw
Caelguard — это сканер безопасности с открытым исходным кодом, созданный для OpenClaw, который выполняет 22 проверки вашего экземпляра, включая изоляцию Docker, ограничение разрешений инструментов и проверку цепочки поставок навыков. Он выставляет оценку из 140 баллов с буквенным обозначением и предоставляет конкретные шаги по устранению проблем.

Пользователь OpenClaw делится стратегией балансировки автономии агентов и веб-безопасности.
Пользователь OpenClaw описывает свою текущую задачу: балансирование автономности агентов с безопасностью, особенно в отношении доступа в интернет и рисков инъекции промптов. Они предлагают решение с использованием сегментов агентов с 'низким доверием' и 'высоким доверием' с этапом одобрения человеком.