MCP 安全入门:先收权限再接线

MCP 能读文件和跑命令,默认信任等于把仓库钥匙交给进程。

只装你能说清用途的服务器。本站目录展示公开元数据,不代表我们审计过该进程。

配置里收窄工作目录和允许路径,密钥用环境变量,不要写进仓库里的 mcp.json。

先用只读操作验证连接,再开放写文件或执行。数据库和云平台类服务器尤其要最小权限账号。

定期复查已连接列表,卸掉不再用的项。客户端显示已连接不等于它只能做安全的事。