跳到正文
原文
Mindgard Blog·原文 · 入选 精选关注度33

Mindgard 披露 MCP Tasks 扩展缺失授权 MUST,taskId 沦为无主体绑定的凭据

Zero Auth != Zero Trust: The MUST that Never Made it into MCP's New Tasks Extension

AI 导读

Mindgard 分析发现,2026-07-28 发布的 MCP 规范中,官方 Tasks 扩展(io.modelcontextprotocol/tasks)的规范性文本没有任何授权要求,SEP-2663 中要求服务器对每个任务相关请求做认证与授权检查的 MUST 未进入正式规范。作者用 grep 检索该扩展文档,auth、principal、tenant、credential、owner、identity 均无命中,只有一处允许服务器将 taskId 用作 bearer token;git log --all -S 'Auth binding' 只返回一个提交 29f83d5,即同时写入 SEP 与三bullet 版规范的那次提交,缺失的第四条 bullet 从未出现在规范侧文件。

推荐理由

作者用 grep 与 git log 复现了 MCP Tasks 扩展中授权 MUST 从 SEP 到正式规范丢失的过程,可据此检查自家 MCP 实现的 taskId 权限校验。

阅读原文mindgard.ai