MCP守护者:面向MCP基AI系统的安全优先防护层
密码学与安全
2025-05-20 v2 人工智能
摘要
随着具身AI获得主流应用,行业对模型能力进行大量投资,推动推理与质量实现快速跃进。然而,这些系统仍主要局限于数据孤岛,新的集成需要定制逻辑,难以规模化。模型上下文协议(MCP)通过定义安全连接AI应用(MCP客户端)与数据源(MCP服务器)的通用开放标准,旨在解决这一挑战。然而,MCP的灵活性引入了新的风险,包括恶意工具服务器和数据完整性受损。我们提出MCP守护者(MCP Guardian)框架,通过身份验证、限速、日志记录、链路追踪和Web应用防火墙(WAF)扫描,强化MCP通信安全。通过实际场景和实证测试,展示MCP守护者如何有效缓解攻击,同时以最小开销确保稳健监控。我们的做法促进AI助手的安全可扩展数据访问,凸显防御深度方法的重要性,使AI驱动环境的更安全更透明的创新成为可能。
引用
@article{arxiv.2504.12757,
title = {MCP Guardian: A Security-First Layer for Safeguarding MCP-Based AI System},
author = {Sonu Kumar and Anubhav Girdhar and Ritesh Patil and Divyansh Tripathi},
journal= {arXiv preprint arXiv:2504.12757},
year = {2025}
}