論文の概要: Auditing MCP Servers for Over-Privileged Tool Capabilities
- arxiv url: http://arxiv.org/abs/2603.21641v1
- Date: Mon, 23 Mar 2026 07:20:00 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-03-24 19:11:39.536877
- Title: Auditing MCP Servers for Over-Privileged Tool Capabilities
- Title(参考訳): オーバープレースツール機能のためのMPPサーバの評価
- Authors: Charoes Huang, Xin Huang, Amin Milani Fard,
- Abstract要約: MCPサーバ用に設計されたセキュリティアセスメントツールキットであるmcp-sec-auditを提案する。
PythonベースのMPPサーバ用の静的パターンマッチングと,DockerとeBPF経由での動的サンドボックスファジィと監視を実装している。
このツールはルールベースの分析を通じてリスクのある機能を検出し、緩和推奨を提供する。
- 参考スコア(独自算出の注目度): 3.2885785438874358
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: The Model Context Protocol (MCP) has emerged as a standard for connecting Large Language Models (LLMs) to external tools and data. However, MCP servers often expose privileged capabilities, such as file system access, network requests, and command execution that can be exploited if not properly secured. We present mcp-sec-audit, an extensible security assessment toolkit designed specifically for MCP servers. It implements static pattern matching for Python-based MCP servers and dynamic sandboxed fuzzing and monitoring via Docker and eBPF. The tool detects risky capabilities through configurable rule-based analysis and provides mitigation recommendations.
- Abstract(参考訳): Model Context Protocol (MCP) は、LLM(Large Language Models)を外部ツールやデータに接続するための標準として登場した。
しかし、MPPサーバはファイルシステムアクセス、ネットワーク要求、そして適切に保護されていない場合に悪用できるコマンド実行のような特権的な機能をしばしば公開している。
MCPサーバ用に設計された拡張可能なセキュリティアセスメントツールキットであるmcp-sec-auditを提案する。
PythonベースのMPPサーバ用の静的パターンマッチングと,DockerとeBPF経由での動的サンドボックスファジィと監視を実装している。
このツールは、設定可能なルールベースの分析を通じてリスクのある機能を検出し、緩和推奨を提供する。
関連論文リスト
- ToolRosetta: Bridging Open-Source Repositories and Large Language Model Agents through Automated Tool Standardization [51.92237664440418]
ToolRosettaは、オープンソースのコードリポジトリとAPIを自動的にMPP互換のツールに変換するフレームワークである。
ユーザタスクが与えられた場合、ToolRosettaはツールチェーンを自律的に計画し、関連するツールチェーンを特定し、実行可能なMPPサービスに変換する。
論文 参考訳(メタデータ) (2026-03-10T07:19:43Z) - MCPShield: A Security Cognition Layer for Adaptive Trust Calibration in Model Context Protocol Agents [39.267334469481916]
我々は,MPPベースのツールを呼び出す際に,エージェントのセキュリティを保証するプラグインセキュリティ認知層としてMPPShieldを提案する。
我々の研究は、オープンエージェントエコシステムにおけるMPPベースのツール呼び出しに対して、実用的で堅牢なセキュリティ保護を提供します。
論文 参考訳(メタデータ) (2026-02-15T19:10:00Z) - LPS-Bench: Benchmarking Safety Awareness of Computer-Use Agents in Long-Horizon Planning under Benign and Adversarial Scenarios [51.52395368061729]
LPS-Benchは,長期作業下でのMPPベースのCUAの計画時安全意識を評価するベンチマークである。
実験は、安全な行動を維持する既存のCUAの能力に重大な欠陥があることを明らかにする。
MCPに基づくCUAシステムにおける長期計画の安全性向上のための緩和戦略を提案する。
論文 参考訳(メタデータ) (2026-02-03T08:40:24Z) - MCP-Flow: Facilitating LLM Agents to Master Real-World, Diverse and Scaling MCP Tools [58.5971352939562]
大規模言語モデルは、複雑で現実的なタスクを実行するために、ますます外部ツールに依存しています。
既存のMSPリサーチは、少数のサーバーをカバーし、コストのかかる手作業によるキュレーションに依存し、トレーニングサポートが欠如している。
我々は大規模なサーバ発見、データ合成、モデルトレーニングのための自動Webエージェント駆動パイプラインであるMPP-Flowを紹介した。
論文 参考訳(メタデータ) (2025-10-28T10:42:17Z) - Toward Understanding Security Issues in the Model Context Protocol Ecosystem [4.3754423452518205]
本稿では,Model Context Protocolエコシステムの総合的なセキュリティ分析について紹介する。
MCPエコシステムを3つのコアコンポーネント – ホスト,レジストリ,サーバ – に分割する。
攻撃者がサーバーをハイジャックできる幅広い脆弱性を発見しました。
論文 参考訳(メタデータ) (2025-10-18T16:09:05Z) - Code2MCP: Transforming Code Repositories into MCP Services [53.234097255779744]
Model Context Protocol (MCP)は、大規模言語モデルがどのようにツールを使用するかの標準を作成することを目的としている。
私たちは、GitHubリポジトリを機能的なMSPサービスに自動的に変換するエージェントベースのフレームワークであるCode2MCPを紹介します。
Code2MCPはバイオインフォマティクス、数学、流体力学などの科学分野におけるオープンソースの計算ライブラリの変換に成功している。
論文 参考訳(メタデータ) (2025-09-07T06:13:25Z) - LiveMCPBench: Can Agents Navigate an Ocean of MCP Tools? [50.60770039016318]
モデルコンテキストプロトコル(MCP)エージェントをベンチマークする最初の総合ベンチマークであるLiveMCPBenchを紹介する。
LiveMCPBenchは、MPPエコシステムに根ざした95の現実世界のタスクで構成されている。
評価は10の先行モデルを対象としており、最高の性能のモデルが78.95%の成功率に達した。
論文 参考訳(メタデータ) (2025-08-03T14:36:42Z) - MCP Bridge: A Lightweight, LLM-Agnostic RESTful Proxy for Model Context Protocol Servers [0.5266869303483376]
MCP Bridgeは軽量プロキシで、複数のMPPサーバに接続し、統一されたAPIを通じてその機能を公開します。
システムは、標準MPPクライアントとの後方互換性を維持しながら、3つのセキュリティレベル標準実行、確認、Dockerアイソレーションを備えたリスクベースの実行モデルを実装している。
論文 参考訳(メタデータ) (2025-04-11T22:19:48Z) - MCP Safety Audit: LLMs with the Model Context Protocol Allow Major Security Exploits [0.0]
Model Context Protocol (MCP) は、大規模言語モデル(LLM)、データソース、エージェントツールへのAPI呼び出しを標準化するオープンプロトコルである。
現在のMPP設計はエンドユーザーに幅広いセキュリティリスクをもたらすことを示す。
任意のMPPサーバのセキュリティを評価するために,安全監査ツールであるMPPSafetyScannerを導入する。
論文 参考訳(メタデータ) (2025-04-02T21:46:02Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。