中文

我们迫切需要在 MCP 中实施权限管理:对 MCP 生态系统 API 使用的测量

密码学与安全 2025-07-10 v1 人工智能 软件工程

摘要

模型上下文协议 (MCP) 已成为连接大型语言模型到外部工具和资源的广泛采用机制。尽管 MCP 前景广阔,具有无缝可扩展性和丰富集成优势,但也引入了 substantially 扩大的攻击面:任何插件都可以继承广泛的系统权限,几乎没有隔离或监督。本文进行了 MCP 安全风险的第一次大规模实证分析。我们开发了一个自动化静态分析框架,系统性地检查了 2,562 个真实世界的 MCP 应用程序,涵盖 23 个功能类别。我们的测量结果表明,网络和系统资源 API 主导了使用模式,分别影响 1,438 和 1,237 个服务器,而文件和内存资源使用频率较低但仍然显著。我们发现开发者工具和 API 开发插件是最 API 密集型的,较小流行的插件往往包含比例更高的风险操作。通过具体案例研究,我们展示了权限分离不足如何导致权限升级、误信息传播和数据篡改。在此基础上,我们提出了 MCP 资源访问的详细分类法,量化了与安全相关的 API 使用情况,并确定了构建更安全 MCP 生态系统的开放挑战,包括动态权限模型和自动化信任评估。

关键词

引用

@article{arxiv.2507.06250,
  title  = {We Urgently Need Privilege Management in MCP: A Measurement of API Usage in MCP Ecosystems},
  author = {Zhihao Li and Kun Li and Boyang Ma and Minghui Xu and Yue Zhang and Xiuzhen Cheng},
  journal= {arXiv preprint arXiv:2507.06250},
  year   = {2025}
}