只装你能说清用途的服务器。本站目录展示公开元数据,不代表我们审计过该进程。
配置里收窄工作目录和允许路径,密钥用环境变量,不要写进仓库里的 mcp.json。
先用只读操作验证连接,再开放写文件或执行。数据库和云平台类服务器尤其要最小权限账号。
定期复查已连接列表,卸掉不再用的项。客户端显示已连接不等于它只能做安全的事。
MCP 能读文件和跑命令,默认信任等于把仓库钥匙交给进程。
只装你能说清用途的服务器。本站目录展示公开元数据,不代表我们审计过该进程。
配置里收窄工作目录和允许路径,密钥用环境变量,不要写进仓库里的 mcp.json。
先用只读操作验证连接,再开放写文件或执行。数据库和云平台类服务器尤其要最小权限账号。
定期复查已连接列表,卸掉不再用的项。客户端显示已连接不等于它只能做安全的事。