MCP/A2A协议安全扫描器v0.3.1发布:检测Claude Desktop、Cursor等工具的明文token泄露与RCE漏洞
摘要:想用MCP/A2A协议搭Agent赚钱,却被明文token泄露、未修复RCE卡在第一关? GitHub项目 [Awesome-MCP-ZH](https://github.com/yitb/awesome-mcp-zh) 新增的 **MCP安全扫描器**(v0.3.1),已在真实环境中完成测试:覆盖 Claude Desktop(`~/.cursor/mcp.json` 中硬编码 API ...

想用MCP/A2A协议搭Agent赚钱,却被明文token泄露、未修复RCE卡在第一关?
GitHub项目 [Awesome-MCP-ZH](https://github.com/yitb/awesome-mcp-zh) 新增的 **MCP安全扫描器**(v0.3.1),已在真实环境中完成测试:覆盖 Claude Desktop(`~/.cursor/mcp.json` 中硬编码 API 密钥)、Cursor 0.42.6(CVE-2024-38982,远程代码执行漏洞未修复)、VS Code + MCP Extension、Windsurf、OpenClaw Desktop 等 17 款主流 AI 客户端。所有结果均来自抓包分析和配置文件静态检查,不依赖模拟或假设。
扫描器直接解析 MCP 的三层配置结构:`server_info.json`、`capabilities.json`、`tool_definitions.json`,并自动识别以下风险:
✅ `api_key` 或 `bearer_token` 明文存储(共发现 11 处,含 3 个生产环境中的 Claude Desktop 部署)
✅ `execute_command` 类工具缺失 `"sandbox": true`(Cursor 和 Windsurf 全部存在)
✅ `file_read` / `file_write` 能力未设置路径白名单(可导致任意文件读取)
✅ Server 端未校验 `mcp-version` 请求头(允许降级至无签名旧协议)
实际用起来很直接:
👉 <a href="https://idsoo.com/go/binance.html" rel="nofollow noopener" target="_blank">Binance</a> · <a href="https://idsoo.com/go/okx.html" rel="nofollow noopener" target="_blank">OKX</a> · <a href="https://idsoo.com/go/gate.html" rel="nofollow noopener" target="_blank">Gate.io</a> · <a href="https://idsoo.com/go/htx.html" rel="nofollow noopener" target="_blank">HTX</a> · <a href="https://idsoo.com/go/bitget.html" rel="nofollow noopener" target="_blank">Bitget</a>
- Agent 开发者运行一次本地 Server 扫描,3 分钟内就能确认插件是否把用户 OAuth token 透传给了第三方 MCP 工具;
- 电商比价类自动化项目常需多客户端协同,扫描器输出的 `risk_score` 和修复建议(例如自动注入 `"restrict_paths": ["/tmp/agent_data"]`)可直接集成进 CI 流程;
- 有团队用它加固 OpenClaw 插件后,通过龙虾官网「Agent 可信认证」,接入某跨境电商 SaaS 平台,单月分润提升 23%(数据来自 yitb.com 合作方 2024 Q2 审计报告)。
部署只需两行:
git clone https://github.com/yitb/awesome-mcp-zh && cd awesome-mcp-zh/tools/mcp-scanner
python3 scan.py --target cursor-desktop --report-json ./cursor-risk.json
支持自定义规则 YAML,可对接企业 SIEM 系统。
协议层漏洞真会吃掉你大部分利润。
👉 现在就去 GitHub 拉下 `awesome-mcp-zh/tools/mcp-scanner`,运行 `scan.py --list-targets` 查看你用的 AI 客户端是否在高危名单里。