MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять

✍️ OpenClawRadar📅 Опубликовано: 30 марта 2026 г.🔗 Source
MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять
Ad

Разработчик создал MCP Sandbox — инструмент, который решает проблемы безопасности при запуске MCP-серверов (Model Context Protocol), выполняя их в изолированных контейнерах вместо прямого доверия к ним. Текущий стандартный подход запуска MCP-серверов в надежде на лучшее сопряжён с рисками, поскольку эти серверы представляют собой код, который может содержать уязвимости CVE, бэкдоры, возможности эксфильтрации данных или уязвимости внедрения промптов.

Ключевые функции безопасности

MCP Sandbox реализует несколько мер безопасности:

  • Запускает MCP-серверы в изолированных контейнерах с использованием gVisor
  • Не предоставляет прямого доступа к вашей хост-системе
  • Реализует контролируемый сетевой доступ с политикой запрета по умолчанию
  • Безопасно внедряет секреты, не раскрывая их коду сервера
Ad

Предварительная проверка перед выполнением

Перед запуском любого MCP-сервера система выполняет несколько проверок:

  • Сканирует код на наличие известных уязвимостей CVE
  • Проверяет код на соответствие миллионам реальных паттернов сбоев
  • Валидирует код перед выполнением

Система продолжает повторные проверки с течением времени по мере обнаружения новых уязвимостей.

Доступность и разработка

Инструмент разрабатывается в рамках mistaike.ai без внешнего финансирования. Сканирование на уязвимости CVE в настоящее время бесплатно, и разработчик разрешает полное использование системы, определяя лимиты использования. Разработчик ищет обратную связь от людей, работающих с MCP и AI-агентами, о том, как они в настоящее время обрабатывают ненадёжные инструменты.

Этот подход меняет модель безопасности с доверия к MCP-серверам на их запуск в песочнице, где их действия ограничены и отслеживаются.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Внедрение авторитета инструментов в агентах LLM: Когда вывод инструмента переопределяет системные намерения
Безопасность

Внедрение авторитета инструментов в агентах LLM: Когда вывод инструмента переопределяет системные намерения

Исследователь демонстрирует 'Инъекцию авторитета инструментов' в локальной лаборатории агентов LLM, показывая, как доверенный вывод инструментов может быть повышен до уровня политики, незаметно изменяя поведение агента, в то время как песочница и доступ к файлам остаются защищенными.

OpenClawRadar
Плагин безопасности Claude Code: Внедрение AppSec в рабочий процесс разработчика
Безопасность

Плагин безопасности Claude Code: Внедрение AppSec в рабочий процесс разработчика

Anthropic выпустил плагин безопасности для Claude Code, который находит и исправляет уязвимости во время написания кода. Он доступен всем пользователям через маркетплейс, а не только Enterprise. Обсуждается, станет ли он легковесным помощником, серьезным слоем AppSec или мостом к Claude Security.

OpenClawRadar
Coldkey: Генерация ключей постквантовой эры и инструмент для бумажного резервного копирования
Безопасность

Coldkey: Генерация ключей постквантовой эры и инструмент для бумажного резервного копирования

Coldkey генерирует постквантовые ключи age (ML-KEM-768 + X25519) и создает одностраничные печатные резервные копии HTML с QR-кодами для автономного хранения.

OpenClawRadar
OpenClaw Skill Analyzer: Статический сканер безопасности для навыков ИИ-агентов
Безопасность

OpenClaw Skill Analyzer: Статический сканер безопасности для навыков ИИ-агентов

Разработчик создал статический анализатор, который сканирует навыки OpenClaw на наличие угроз безопасности перед установкой, используя более 40 правил обнаружения в 12 категориях, включая инъекцию промптов и эксфильтрацию данных.

OpenClawRadar