MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять

✍️ OpenClawRadar📅 Опубликовано: 30 марта 2026 г.🔗 Source
MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять
Ad

Разработчик создал MCP Sandbox — инструмент, который решает проблемы безопасности при запуске MCP-серверов (Model Context Protocol), выполняя их в изолированных контейнерах вместо прямого доверия к ним. Текущий стандартный подход запуска MCP-серверов в надежде на лучшее сопряжён с рисками, поскольку эти серверы представляют собой код, который может содержать уязвимости CVE, бэкдоры, возможности эксфильтрации данных или уязвимости внедрения промптов.

Ключевые функции безопасности

MCP Sandbox реализует несколько мер безопасности:

  • Запускает MCP-серверы в изолированных контейнерах с использованием gVisor
  • Не предоставляет прямого доступа к вашей хост-системе
  • Реализует контролируемый сетевой доступ с политикой запрета по умолчанию
  • Безопасно внедряет секреты, не раскрывая их коду сервера
Ad

Предварительная проверка перед выполнением

Перед запуском любого MCP-сервера система выполняет несколько проверок:

  • Сканирует код на наличие известных уязвимостей CVE
  • Проверяет код на соответствие миллионам реальных паттернов сбоев
  • Валидирует код перед выполнением

Система продолжает повторные проверки с течением времени по мере обнаружения новых уязвимостей.

Доступность и разработка

Инструмент разрабатывается в рамках mistaike.ai без внешнего финансирования. Сканирование на уязвимости CVE в настоящее время бесплатно, и разработчик разрешает полное использование системы, определяя лимиты использования. Разработчик ищет обратную связь от людей, работающих с MCP и AI-агентами, о том, как они в настоящее время обрабатывают ненадёжные инструменты.

Этот подход меняет модель безопасности с доверия к MCP-серверам на их запуск в песочнице, где их действия ограничены и отслеживаются.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Pro Se原告在法庭文件中隐藏AI提示注入
Безопасность

Pro Se原告在法庭文件中隐藏AI提示注入

Житель Коннектикута, представлявший себя в суде, спрятал в официальных документах инструкции для ИИ, приказывая любой ИИ-системе, которая их прочитает, встать на его сторону. Текст был набран белым шрифтом размером 3 пункта, невидимым для людей, но читаемым для программ. Суд обнаружил это и наложил санкции на подавшего документы.

OpenClawRadar
Выход Agent-Drift Security Tool версии 0.1.2: Шаг вперед в области безопасности ИИ
Безопасность

Выход Agent-Drift Security Tool версии 0.1.2: Шаг вперед в области безопасности ИИ

Инструмент безопасности Agent-Drift v0.1.2 теперь доступен, предлагая улучшенные функции безопасности для кодирующих агентов ИИ. Этот обновленный вариант решает ключевые проблемы безопасности в автоматизации.

OpenClawRadar
Кейлгард: Открытый сканер безопасности для экземпляров OpenClaw
Безопасность

Кейлгард: Открытый сканер безопасности для экземпляров OpenClaw

Caelguard — это сканер безопасности с открытым исходным кодом, созданный для OpenClaw, который выполняет 22 проверки вашего экземпляра, включая изоляцию Docker, ограничение разрешений инструментов и проверку цепочки поставок навыков. Он выставляет оценку из 140 баллов с буквенным обозначением и предоставляет конкретные шаги по устранению проблем.

OpenClawRadar
Пользователь OpenClaw делится стратегией балансировки автономии агентов и веб-безопасности.
Безопасность

Пользователь OpenClaw делится стратегией балансировки автономии агентов и веб-безопасности.

Пользователь OpenClaw описывает свою текущую задачу: балансирование автономности агентов с безопасностью, особенно в отношении доступа в интернет и рисков инъекции промптов. Они предлагают решение с использованием сегментов агентов с 'низким доверием' и 'высоким доверием' с этапом одобрения человеком.

OpenClawRadar