跳到正文
事件观察中

审计发现 MCP 官方 SDK 默认完整性保护不一致

1 篇报道1 个报道来源最近报道

先了解这件事

AI 综述

一份源码级审计发现,MCP 2026-07-28 修订引入的多轮往返请求(MRTR,SEP-2322)要求服务器对 requestState 做完整性保护并拒绝校验失败的状态,但三个官方参考 SDK 的默认行为并不一致。Python SDK 默认对 requestState 做认证加密,并绑定主体、受众和有效期;Go 和 TypeScript SDK 默认不做完整性保护,Go 未提供内置机制,TypeScript 提供了机制但需显式配置。

AI 根据报道生成 · 2 天前更新

后续时间线

10月7日
  1. Zenodo
    审计发现 MCP 三个官方 SDK 对 requestState 的默认完整性保护不一致

    一份源码级审计发现,MCP 2026-07-28 修订引入的多轮往返请求(MRTR,SEP-2322)要求服务器对 requestState 做完整性保护并拒绝校验失败的状态,但三个官方参考 SDK 的默认行为并不一致。Python SDK 默认对 requestState 做认证加密,并绑定主体、受众和有效期;Go 和 TypeScript SDK 默认不做完整性保护,Go 未提供内置机制,TypeScript 提供了机制但需显式配置才启用。v2 新增的生态响应部分记录 Python SDK 随后反转了自身的明文默认值,改为默认以认证加密封装 requestState(PR #3032,2026-06-30 合并),其描述以维护者自己的措辞确认了此前的明文行为。作者直接读取三个使用 MRTR 做破坏性或敏感确认的活跃 MCP 服务器,发现三者都收敛到安全模式。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

4 天共 1 个·最多 1(10月8日)·今天 0

  • 10月8日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月9日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月10日 新增 0 个来源(0 家媒体、0 个账号)
  • 10月11日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 50·可比范围峰值 54(10月8日 07:00)·近 24 小时可比范围变化 -1%

020406010月8日06:0010月9日05:0010月10日03:0010月11日02:00