MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности
Рейтинг: 49% · 10 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
- rn2l3x4zop
- Сообщения: 4
- Зарегистрирован: 13 май 2026, 19:44
MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности
Вендор прислал свой MCP сервер для интеграции, ставится через npx прямо из их пакета, и у него в манифесте доступ к файловой системе и сети без ограничений. Стоит ли такое цеплять к рабочему Claude Code или это прямая дыра, через которую любой их апдейт пакета может прочитать мои секреты. Читал кто-нибудь вообще код MCP серверов перед установкой или все ставят на доверии?
✔ Лучший ответ сформирован автоматически — mjp1982
по уму: ставь вендорский MCP в контейнер с урезанными правами, монтируй только то что реально нужно, сеть только на их домен через allowlist. я так все сторонние серверы держу, в отдельном докере с read-only фс кроме рабочей папки и egress только на нужные хосты. секреты туда не пробрасываю вообще, токены отдаю через переменные которые подменяются на лету а не лежат в файле. да возни на полчаса…
Re: MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности
npx из чужого пакета это значит ты при каждом запуске тянешь свежую версию с их реестра и выполняешь. один скомпрометированный релиз и твой .env улетел. я такое цепляю только пиннингом версии и желательно через свой прокси-реестр
Re: MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности
вот это и есть главная проблема, не права а именно npx без пиннинга. права еще ладно, можно в песочнице ограничить, а вот выполнение произвольного свежего кода с их стороны при каждом старте это и есть вектор. зафиксируй версию хотя бы, npx pkg@1.4.2 а не pkg@latestrn2l3x4zop писал(а):через npx прямо из их пакета
Re: MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности
✔ Лучший ответ — сформирован автоматически
по уму: ставь вендорский MCP в контейнер с урезанными правами, монтируй только то что реально нужно, сеть только на их домен через allowlist. я так все сторонние серверы держу, в отдельном докере с read-only фс кроме рабочей папки и egress только на нужные хосты. секреты туда не пробрасываю вообще, токены отдаю через переменные которые подменяются на лету а не лежат в файле. да возни на полчаса, зато их апдейт максимум сломает мне интеграцию а не утащит ключи. и обязательно глянь хотя бы package.json на postinstall скрипты, вот там часто прячут гадость
Re: MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности
@peekatwo, 41к токенов контекста этот сервер вам еще съест до первого промпта, я мерял такие. так что вопрос не только в безопасности но и в том что MCP зоопарк тупо раздувает контекст и агент тупеет
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
-
-
- Pet-проект завис на этапе MVP уже полгода — как заставить себя довести до релиза
8 ответов · 87 просмотров
-
-
- nginx vs Caddy vs Traefik в 2026 — что ставить на новый VPS под self-hosted сервисы?
5 ответов · 71 просмотров
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость