LogoClawIndex
案例技能关于
LogoClawIndex

mcp-config-poisoning - 测试 IDE 的 MCP 配置投毒漏洞

测试 AI IDE 是否加载不可信的 MCP 配置、执行服务器命令,或允许提示注入修改 MCP 设置。

标签

更新于: 2026-10-08

能力

典型输入

典型输出

该技能可以做什么

  • 发现工作区 MCP 路径
  • 测试未经批准的 MCP 自动加载
  • 测试提示驱动的配置修改
  • 评估 MCP 审批控制
  • 测试受信工作区的时序攻击
  • 验证载荷执行结果

输入

  • 目标 IDE
  • 工作区 MCP 配置路径
  • MCP 传输机制
  • IDE 版本与平台
  • 工作区文件
  • 审批对话框

输出

  • MCP 配置投毒发现
  • 观察到的审批提示
  • 创建的标记文件
  • 修改后的 MCP 配置
  • 服务器进程启动记录
  • 载荷验证结果

要求

  • 支持 MCP 的目标 IDE
  • 已知的工作区配置路径
  • 已识别的 MCP 传输方式
  • 已记录的 IDE 版本与平台
  • 测试该 IDE 的权限

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
MCP 安全
AI IDE 安全
配置投毒
提示注入
代码执行
工作区信任
发现工作区 MCP 路径
测试未经批准的 MCP 自动加载
测试提示驱动的配置修改
评估 MCP 审批控制
目标 IDE
工作区 MCP 配置路径
MCP 传输机制
MCP 配置投毒发现
观察到的审批提示
创建的标记文件