Agent Skills
返回列表
MCP 配置安全哨兵

MCP 配置安全哨兵

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_15292d5a/yjkj-mcp-sentinel 到你的 AI 助手中。

技能介绍

要解决的问题

MCP、Cursor、Claude Desktop、Zed、VS Code 等工具的配置通常由 JSON 或 settings 文件组成,风险往往藏在启动命令和路径里:一个 bash -lc 或 npx 包装可能让本地服务器执行交互式 shell;/、C: 或 .. 可能扩大文件读取范围;API_KEY=... 这类内联值会放大凭据泄露面;提示词中出现的“忽略之前指令”等文本也可能是注入信号。MCP Sentinel 针对这类配置文件做静态风险扫描,给工程师提供可解释的审查线索。

技能如何工作

该技能以开源 TypeScript CLI mcp-sentinel 为后端,在项目根目录读取 .mcp.json、mcp.json、.cursor/mcp.json、.vscode/mcp.json、claude_desktop_config.json、.zed/settings.json 等位置。它会按类别报告:交互式 shell 启动器、包管理器运行器、过宽文件系统访问、疑似密钥环境项、破坏性启动参数、pipe-to-shell 安装命令,以及疑似提示注入或数据外泄措辞。工作流通常是先确定扫描根目录,再输出按严重程度排序的发现,然后解释每项配置授予了什么权限、为什么有风险、更安全的写法是什么;如果用户要求修复,优先把路径收窄到最小必要目录、去掉 shell 包装、用环境变量引用替代内联密钥。

适用边界

这是一个静态扫描器,提供 best-effort 风险信号,不等价于完整安全审计。它适合在提交 MCP 配置、接入新 AI 客户端或 review 第三方配置时使用;但动态行为、依赖供应链、运行时权限和真实凭据影响仍需人工验证。发现项应作为整改提示,而不是直接判定为已发生的安全事件。

使用场景

  • 在合并同事提交的 `.mcp.json` 前,快速检查其中是否出现 `bash`、宽目录路径或内联密钥。
  • 审查 Cursor 插件配置时,定位 `npx` 启动器、`..` 目录遍历和可疑提示注入措辞。
  • 把 Claude Desktop 配置接入生产前,确认环境变量引用替代了明文 API key 和宽文件权限。
  • 对 VS Code MCP 设置做安全评审,生成按严重程度排序的发现并说明修复方向。

适合人员

  • 负责 MCP 服务器接入的运维工程师,需要在上线前确认启动命令和文件路径不过宽。
  • 维护 Cursor 或 Claude Desktop 配置的工程师,希望发现内联密钥、shell 包装和可疑提示词。
  • 做代码安全评审的安全工程师,需要把 AI 代理配置文件纳入静态风险检查。
  • 集成 AI 工具链的平台工程师,希望在合并配置前获得按严重程度排序的整改线索。