InfoQ 中文T2·68 分
MCP 生产环境安全架构:构建执行、管理、出站与语义四层纵深防御体系
原文标题:在生产环境中保护MCP:超越网关的纵深防御
- MCP 安全需分层构建,包括执行、基础设施管理、出站信任与语义完整性四个控制面,网关无法替代语义层防护。
- CVE-2026-26118 等漏洞证明仅靠入站认证存在严重盲区,必须实施出站出口控制与作用域令牌以限制 SSRF 风险。
- 建议在注册时固化工具 Manifest 以防止“rug-pull”行为,并将基于差异的评审嵌入 CI 流程作为运维模型。