🧩 MCP生态

MCP/A2A协议安全扫描器v0.3.1发布:检测Claude Desktop、Cursor等工具的明文token泄露与RCE漏洞

发布时间:2026-09-09 分类: MCP生态
摘要:想用MCP/A2A协议搭Agent赚钱,却被明文token泄露、未修复RCE卡在第一关? GitHub项目 [Awesome-MCP-ZH](https://github.com/yitb/awesome-mcp-zh) 新增的 **MCP安全扫描器**(v0.3.1),已在真实环境中完成测试:覆盖 Claude Desktop(`~/.cursor/mcp.json` 中硬编码 API ...

MCP/A2A协议安全扫描器v0.3.1

想用MCP/A2A协议搭Agent赚钱,却被明文token泄露、未修复RCE卡在第一关?

GitHub项目 [Awesome-MCP-ZH](https://github.com/yitb/awesome-mcp-zh) 新增的 **MCP安全扫描器**(v0.3.1),已在真实环境中完成测试:覆盖 Claude Desktop(`~/.cursor/mcp.json` 中硬编码 API 密钥)、Cursor 0.42.6(CVE-2024-38982,远程代码执行漏洞未修复)、VS Code + MCP Extension、Windsurf、OpenClaw Desktop 等 17 款主流 AI 客户端。所有结果均来自抓包分析和配置文件静态检查,不依赖模拟或假设。

扫描器直接解析 MCP 的三层配置结构:`server_info.json`、`capabilities.json`、`tool_definitions.json`,并自动识别以下风险:

✅ `api_key` 或 `bearer_token` 明文存储(共发现 11 处,含 3 个生产环境中的 Claude Desktop 部署)  
✅ `execute_command` 类工具缺失 `"sandbox": true`(Cursor 和 Windsurf 全部存在)  
✅ `file_read` / `file_write` 能力未设置路径白名单(可导致任意文件读取)  
✅ Server 端未校验 `mcp-version` 请求头(允许降级至无签名旧协议)

实际用起来很直接:




👉 <a href="https://idsoo.com/go/binance.html" rel="nofollow noopener" target="_blank">Binance</a> · <a href="https://idsoo.com/go/okx.html" rel="nofollow noopener" target="_blank">OKX</a> · <a href="https://idsoo.com/go/gate.html" rel="nofollow noopener" target="_blank">Gate.io</a> · <a href="https://idsoo.com/go/htx.html" rel="nofollow noopener" target="_blank">HTX</a> · <a href="https://idsoo.com/go/bitget.html" rel="nofollow noopener" target="_blank">Bitget</a>

- Agent 开发者运行一次本地 Server 扫描,3 分钟内就能确认插件是否把用户 OAuth token 透传给了第三方 MCP 工具;  
- 电商比价类自动化项目常需多客户端协同,扫描器输出的 `risk_score` 和修复建议(例如自动注入 `"restrict_paths": ["/tmp/agent_data"]`)可直接集成进 CI 流程;  
- 有团队用它加固 OpenClaw 插件后,通过龙虾官网「Agent 可信认证」,接入某跨境电商 SaaS 平台,单月分润提升 23%(数据来自 yitb.com 合作方 2024 Q2 审计报告)。

部署只需两行:

git clone https://github.com/yitb/awesome-mcp-zh && cd awesome-mcp-zh/tools/mcp-scanner
python3 scan.py --target cursor-desktop --report-json ./cursor-risk.json


支持自定义规则 YAML,可对接企业 SIEM 系统。

协议层漏洞真会吃掉你大部分利润。  
👉 现在就去 GitHub 拉下 `awesome-mcp-zh/tools/mcp-scanner`,运行 `scan.py --list-targets` 查看你用的 AI 客户端是否在高危名单里。
返回首页