NachschlagenQuellenregister

Originalarbeiterreichbar

MCP, Security Best Practices

modelcontextprotocol.io (externe Seite)

Der Sicherheitsleitfaden des MCP-Projekts in der Fassung 2026-07-28. Er liegt unter Dokumentation, die Spezifikation selbst führt ihn nur als Verweis. Er zählt die Angriffe auf, die aus der Bauform folgen, und benennt dabei den Fall, der Anwender am ehesten trifft: Ein lokal betriebener Server ist eine heruntergeladene und ausgeführte Binärdatei mit denselben Rechten wie das Programm, das sie startet. Der Satz danach nennt die Bedingung, unter der die Aufzählung überhaupt gilt, nämlich das Fehlen von Sandbox und Einwilligung, und sechs Zeilen weiter steht die Abhilfe: minimale Rechte, beschränkter Zugriff auf Dateisystem und Netz, plattformeigenes Sandboxing.

geprüft 24.09.2026

Worauf sich diese Seite beruft, wörtlich, abgerufen am 04.08.2026:

  • Local MCP servers are binaries that are downloaded and executed on the same machine as the MCP client.bestätigt 24.09.2026
  • Arbitrary code execution. Attackers can execute any command with MCP client privileges.bestätigt 24.09.2026
  • No visibility. Users have no insight into what commands are being executed.bestätigt 24.09.2026
  • Warn that MCP servers run with the same privileges as the clientbestätigt 24.09.2026
  • Without proper sandboxing and consent requirements in place, the following attacks become possiblebestätigt 24.09.2026
  • Execute MCP server commands in a sandboxed environment with minimal default privilegesbestätigt 24.09.2026
  • Launch MCP servers with restricted access to the file system, network, and other system resourcesbestätigt 24.09.2026

02 MCP

Alle Quellen

Tippen Sie los.

↑↓ auswählenEnter öffnenDie Suche läuft im Browser. Nichts wird übertragen.