返回
MCP-Secure: A Runtime Access Control Layer for Privilege-Aware LLM Agent Tooling
DOI:10.1109/OJCS.2026.3664314.png)
摘要
En 中文
工具赋能的语言模型代理引入新的安全风险,因为其行为在多步工作流中演变,而现有防御主要依赖静态白名单或基础设施隔离。本文提出MCP-Secure,一个轻量级的宿主端执行层,用于模型上下文协议(MCP),该协议应用作用域访问、只读默认值以及在运行时进行审批门控的权限提升。MCP-Secure通过会话级状态机跟踪权限,并在不修改代理或MCP服务器的情况下调解每次工具调用。我们在跨越多个模型、任务和对抗模拟的1,080次执行中评估了该框架。结果表明,仅作用域访问即可阻止大多数不安全行为,只读强制可靠地中和所有突变攻击向量,而审批门控提升在保持强安全性的同时实现受控的写操作。在各种配置中,该包装器还能塑造代理规划,随着策略收紧减少不安全尝试。这些发现表明,MCP-Secure为工具赋能的LLM系统提供了一种实用的、可复现的机制来执行最小权限约束,在提供强对抗抵抗力的同时实现可解释的安全—效用权衡。
Keyword:
Large language models
AI safety
MCP
期刊
I
IF:
8.2
论文数:
425
被引数:
810
机构
引用论文
A Survey on Large Language Model (LLM) Security and Privacy: The Good, The Bad, and The Ugly关于大型语言模型 (LLM) 安全性和隐私的调查: 好,坏和丑陋
Model Context Protocol (MCP): Landscape, Security Threats, and Future Research Directions侯X.; 赵Y.; 王S.; 王H. Model Context Protocol (MCP): 景观、安全威胁和未来研究方向. arXiv 2025, arXiv:2503.23278. [Google Scholar] [CrossRef]
Large Language Models in Cybersecurity: A Survey of Applications, Vulnerabilities, and Defense Techniques网络安全中的大型语言模型:应用、漏洞及防御技术的综述
Enterprise-Grade Security for the Model Context Protocol (MCP): Frameworks and Mitigation Strategies
没有更多内容

