中文

模型上下文协议(MCP)初探:研究 MCP 服务器的安全性与可维护性

软件工程 2026-04-14 v5 新兴技术

摘要

尽管基石模型(FMs)如 GPT-4 正在越来越多地被用于金融和软件工程等领域,但依赖文本接口限制了这些模型在现实世界中的交互。为此,FM 提供者引入了一种工具——引发了具有不同工具接口的框架的快速增长。2024 年末,Anthropic 引入模型上下文协议(MCP)以标准化此类工具生态系统。MCP 正快速成为事实上的行业标准。尽管已广泛采用,但 MCP 的 AI 驱动、非确定性控制流程为可持续性、安全性和可维护性引入新风险,值得更深入审查。为此,我们present首个大规模 MCP 研究。我们使用最先进的健康指标和结合通用静态分析工具与 MCP-specific scanner 的混合分析管道,对 1,899 个开源 MCP 服务器进行评估,以评估其健康状况、安全性和可维护性。尽管 MCP 服务器表现出强大的健康指标,但我们识别出八种 distinct 漏洞——其中三种与传统软件漏洞重叠。此外,7.2% 的服务器包含一般漏洞,5.5% 显示 MCP-specific tool poisoning。关于可维护性,尽管 66% 显示 code smells,14.4% 包含十个 bug patterns 重叠先前研究。这一发现凸显了需要 MCP-specific 漏洞检测技术的必要性,同时再次确认了传统分析和重构实践的价值。此外,我们主张通过将 MCP-specific 漏洞纳入标准化漏洞数据库、在 MCP 注册表中实现自动化安全扫描以及推广负责任的开发实践来加强 MCP 生态系统的治理,以确保其长期安全性和可持续性。

关键词

引用

@article{arxiv.2506.13538,
  title  = {Model Context Protocol (MCP) at First Glance: Studying the Security and Maintainability of MCP Servers},
  author = {Mohammed Mehedi Hasan and Hao Li and Emad Fallahzadeh and Gopi Krishnan Rajbahadur and Bram Adams and Ahmed E. Hassan},
  journal= {arXiv preprint arXiv:2506.13538},
  year   = {2026}
}