mcp-config-poisoning - 测试 IDE 的 MCP 配置投毒漏洞
测试 AI IDE 是否加载不可信的 MCP 配置、执行服务器命令,或允许提示注入修改 MCP 设置。
标签
更新于: 2026-10-08能力
典型输入
典型输出
该技能可以做什么
- 发现工作区 MCP 路径
- 测试未经批准的 MCP 自动加载
- 测试提示驱动的配置修改
- 评估 MCP 审批控制
- 测试受信工作区的时序攻击
- 验证载荷执行结果
输入
- 目标 IDE
- 工作区 MCP 配置路径
- MCP 传输机制
- IDE 版本与平台
- 工作区文件
- 审批对话框
输出
- MCP 配置投毒发现
- 观察到的审批提示
- 创建的标记文件
- 修改后的 MCP 配置
- 服务器进程启动记录
- 载荷验证结果
要求
- 支持 MCP 的目标 IDE
- 已知的工作区配置路径
- 已识别的 MCP 传输方式
- 已记录的 IDE 版本与平台
- 测试该 IDE 的权限
