跳到正文
事件观察中

PraisonAI MCP HTTP-stream 默认无认证漏洞

1 篇报道1 个报道来源1 天前更新

先了解这件事

AI 综述

GitHub 安全公告指出,PraisonAI 4.6.63 的 MCP HTTP-stream 服务仅在配置 API key 时才鉴权,而 CLI 的 --api-key 默认为 None,因此执行 praisonai mcp serve --transport http-stream 后整个 MCP 接口处于未鉴权状态。无 Authorization 且无 Origin 头的请求可以完成 initialize 并拿到 mcp-session-id,进而暴露工具枚举与未校验的工具调用面。

AI 根据报道生成 · 1 天前更新

后续时间线

10月9日
  1. GitHub 安全公告
    PraisonAI 4.6.63 的 MCP HTTP-stream 传输默认不鉴权,暴露工具枚举与未校验的工具调用面

    PraisonAI 4.6.63 的 MCP HTTP-stream 服务仅在配置 API key 时才鉴权,而 CLI 的 --api-key 默认为 None,因此执行 praisonai mcp serve --transport http-stream 后整个 MCP 接口处于未鉴权状态。无 Authorization 且无 Origin 头的请求可以完成 initialize 并拿到 mcp-session-id,再用 tools/list 枚举约 50 个工具,且 dispatcher 会把工具调用参数直接转发给 handler,不按工具声明的 inputSchema 校验,未声明的额外参数也能到达 Python handler。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

2 天共 1 个·最多 1(10月9日)·今天 0

  • 10月9日 新增 1 个来源(1 家媒体、0 个账号)
  • 10月10日 新增 0 个来源(0 家媒体、0 个账号)

每小时关注度

当前关注度 44·可比范围峰值 48(10月9日 07:00)·近 24 小时可比范围变化 -5%

020406010月9日07:0010月9日17:0010月10日04:0010月10日14:00