MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять

✍️ OpenClawRadar📅 Опубликовано: 30 марта 2026 г.🔗 Source
MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять
Ad

Разработчик создал MCP Sandbox — инструмент, который решает проблемы безопасности при запуске MCP-серверов (Model Context Protocol), выполняя их в изолированных контейнерах вместо прямого доверия к ним. Текущий стандартный подход запуска MCP-серверов в надежде на лучшее сопряжён с рисками, поскольку эти серверы представляют собой код, который может содержать уязвимости CVE, бэкдоры, возможности эксфильтрации данных или уязвимости внедрения промптов.

Ключевые функции безопасности

MCP Sandbox реализует несколько мер безопасности:

  • Запускает MCP-серверы в изолированных контейнерах с использованием gVisor
  • Не предоставляет прямого доступа к вашей хост-системе
  • Реализует контролируемый сетевой доступ с политикой запрета по умолчанию
  • Безопасно внедряет секреты, не раскрывая их коду сервера
Ad

Предварительная проверка перед выполнением

Перед запуском любого MCP-сервера система выполняет несколько проверок:

  • Сканирует код на наличие известных уязвимостей CVE
  • Проверяет код на соответствие миллионам реальных паттернов сбоев
  • Валидирует код перед выполнением

Система продолжает повторные проверки с течением времени по мере обнаружения новых уязвимостей.

Доступность и разработка

Инструмент разрабатывается в рамках mistaike.ai без внешнего финансирования. Сканирование на уязвимости CVE в настоящее время бесплатно, и разработчик разрешает полное использование системы, определяя лимиты использования. Разработчик ищет обратную связь от людей, работающих с MCP и AI-агентами, о том, как они в настоящее время обрабатывают ненадёжные инструменты.

Этот подход меняет модель безопасности с доверия к MCP-серверам на их запуск в песочнице, где их действия ограничены и отслеживаются.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Защита инфраструктуры OpenClaw с помощью прокси-сервера Pomerium, осознающего идентификацию.
Безопасность

Защита инфраструктуры OpenClaw с помощью прокси-сервера Pomerium, осознающего идентификацию.

Используйте Pomerium в качестве прокси-сервера с учетом идентификации для нулевой доверительной аутентификации для обеспечения доступа к серверу OpenClaw.

OpenClawRadar
Практические меры безопасности для агентов OpenClaw
Безопасность

Практические меры безопасности для агентов OpenClaw

В посте на Reddit описаны конкретные меры безопасности для пользователей OpenClaw, включая запланированные команды для обновлений и аудитов, управление доступом агентов в общих каналах, а также защиту API-ключей и навыков.

OpenClawRadar
Google сообщает, что киберпреступники использовали ИИ для поиска уязвимости нулевого дня
Безопасность

Google сообщает, что киберпреступники использовали ИИ для поиска уязвимости нулевого дня

Google раскрыл, что злоумышленники использовали ИИ-агента для обнаружения и эксплуатации ранее неизвестной уязвимости в программном обеспечении, что стало первым подтвержденным случаем обнаружения zero-day с помощью ИИ в реальных условиях.

OpenClawRadar
Исследователи в области ИИ-безопасности: ваши уязвимости нулевого дня могут быть раскрыты через функцию согласия на передачу данных
Безопасность

Исследователи в области ИИ-безопасности: ваши уязвимости нулевого дня могут быть раскрыты через функцию согласия на передачу данных

Переключатель 'Улучшить модель для всех' в интерфейсах LLM может автоматически собирать глубокие исследования red-teaming, отправляя ваши концепции уязвимостей командам безопасности поставщиков и потенциально в академические статьи до вашей публикации. Отключите обмен данными перед проведением серьёзных исследований безопасности.

OpenClawRadar