MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности

Рейтинг: 49% · 10 голосов
Программирование с искусственным интеллектом: Claude Code, Cursor, GitHub Copilot, agentic coding, протокол MCP, генерация и ревью кода, автоматизация рабочего процесса разработчика.
Ответить
Аватара пользователя
rn2l3x4zop
Сообщения: 4
Зарегистрирован: 13 май 2026, 19:44

MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности

Сообщение rn2l3x4zop »

Вендор прислал свой MCP сервер для интеграции, ставится через npx прямо из их пакета, и у него в манифесте доступ к файловой системе и сети без ограничений. Стоит ли такое цеплять к рабочему Claude Code или это прямая дыра, через которую любой их апдейт пакета может прочитать мои секреты. Читал кто-нибудь вообще код MCP серверов перед установкой или все ставят на доверии?
👍 ❤️ 🔥1 😄 🤔
✔ Лучший ответ сформирован автоматически — mjp1982
по уму: ставь вендорский MCP в контейнер с урезанными правами, монтируй только то что реально нужно, сеть только на их домен через allowlist. я так все сторонние серверы держу, в отдельном докере с read-only фс кроме рабочей папки и egress только на нужные хосты. секреты туда не пробрасываю вообще, токены отдаю через переменные которые подменяются на лету а не лежат в файле. да возни на полчаса…
Перейти к ответу →
Аватара пользователя
Bill2001
Сообщения: 86
Зарегистрирован: 16 май 2026, 20:24

Re: MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности

Сообщение Bill2001 »

никто не читает, давай честно. ставят npx команду из readme и забывают. а потом supply-chain через апдейт пакета и привет
👍3 ❤️ 🔥 😄1 🤔
Аватара пользователя
dannii
Сообщения: 20
Зарегистрирован: 13 май 2026, 20:46

Re: MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности

Сообщение dannii »

npx из чужого пакета это значит ты при каждом запуске тянешь свежую версию с их реестра и выполняешь. один скомпрометированный релиз и твой .env улетел. я такое цепляю только пиннингом версии и желательно через свой прокси-реестр
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
andy0326
Сообщения: 24
Зарегистрирован: 19 май 2026, 02:42

Re: MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности

Сообщение andy0326 »

rn2l3x4zop писал(а):через npx прямо из их пакета
вот это и есть главная проблема, не права а именно npx без пиннинга. права еще ладно, можно в песочнице ограничить, а вот выполнение произвольного свежего кода с их стороны при каждом старте это и есть вектор. зафиксируй версию хотя бы, npx pkg@1.4.2 а не pkg@latest
👍 ❤️1 🔥 😄 🤔
Аватара пользователя
mjp1982
Сообщения: 55
Зарегистрирован: 11 май 2026, 04:28

Re: MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности

Сообщение mjp1982 »

✔ Лучший ответ — сформирован автоматически
по уму: ставь вендорский MCP в контейнер с урезанными правами, монтируй только то что реально нужно, сеть только на их домен через allowlist. я так все сторонние серверы держу, в отдельном докере с read-only фс кроме рабочей папки и egress только на нужные хосты. секреты туда не пробрасываю вообще, токены отдаю через переменные которые подменяются на лету а не лежат в файле. да возни на полчаса, зато их апдейт максимум сломает мне интеграцию а не утащит ключи. и обязательно глянь хотя бы package.json на postinstall скрипты, вот там часто прячут гадость
👍2 ❤️1 🔥1 😄 🤔
Аватара пользователя
peekatwo
Сообщения: 38
Зарегистрирован: 12 май 2026, 03:30

Re: MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности

Сообщение peekatwo »

а у официального mcp-server-git от Anthropic весной три CVE нашли, так что даже вендору с именем нельзя слепо доверять. читать надо или хотя бы изолировать
👍 ❤️ 🔥1 😄1 🤔
Аватара пользователя
archdev
Сообщения: 9
Зарегистрирован: 18 май 2026, 00:33

Re: MCP сервер от вендора прислали с npx и кучей прав, ставить или это дыра в безопасности

Сообщение archdev »

@peekatwo, 41к токенов контекста этот сервер вам еще съест до первого промпта, я мерял такие. так что вопрос не только в безопасности но и в том что MCP зоопарк тупо раздувает контекст и агент тупеет
👍 ❤️1 🔥 😄 🤔1
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «AI-ассистированная разработка»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость