群组类型
兴趣组使命陈述
安全兴趣组编目 MCP 特有的威胁、评审安全相关提案,并将经过验证的问题界定为聚焦的工作组或 SEP。范围
范围内
- 威胁建模:开发并维护一个共享的、分层的 MCP 攻击面视图,涵盖准入与身份、调用方治理、运行时行为、拦截与强制执行,以及可审计性,从而为各个提案提供一个共同的参照框架
- 服务器身份、证明与准入:在客户端向某服务器分派之前确立该服务器名副其实的需求,包括签名断言、信任根,以及协议层与注册表层验证之间的边界
- 供应链与来源:本地执行的服务器二进制文件和软件包的完整性(仿冒抢注、未固定的依赖、未签名的制品),以及客户端如何验证它所派生的东西
- 运行时漂移与准入后变更:对服务器获批后工具、schema 或行为变更的处理方式,以及此类变更属于版本控制、重新批准还是安全事件
- 可审计性与可观测性:为合规和事件复盘而对防篡改记录的需求,记录某次工具调用做了什么、在何种权限下
- 传输相邻的安全:针对 stdio 及其他不适用 HTTP 授权规范的非 HTTP 传输的机密处理、进程隔离和未认证的表面
- 《安全最佳实践》文档:撰写和评审安全最佳实践指导中的条目,包括就 MCP 特定内容与 OWASP GenAI、CoSAI 等外部机构联络
- 漏洞披露路由:为已针对某 MCP 仓库提交私密安全公告、需要帮助联系到正确维护者的报告者提供一个已知的联系点
范围外
- 授权协议机制:OAuth 流、作用域、客户端注册和令牌处理属于授权 IG及其派生的工作组
- 传输线路安全:TLS、mTLS 和证书处理属于 Transports 工作组
- 工具标注设计:标注模型本身属于工具标注 IG。本群组提供安全需求作为输入
- 注册表服务运营:运行和保护托管的注册表服务属于 Registry 工作组。本群组就来源和发布提供威胁输入
- 产品特定的加固指南:针对个别宿主应用或云平台的分步配置,属于那些产品的文档而非协议工作
- 具有竞争敏感性或非公开的商业信息,依据 MCP 反垄断政策
相关群组
- 授权 IG:令牌混淆、受众不匹配,以及元数据发现中的 SSRF,处于两个群组之间的边界
- 工具标注 IG:信任和敏感度标注(SEP-1913)跨越两个群组
- Interceptors 工作组:拦截器是此处所揭示的运行时安全决策的主要强制执行点
- Server Card 工作组 / Registry 工作组:服务器身份、来源和发现元数据,与准入及供应链关切相交叉
- Transports 工作组:stdio 进程隔离和未认证的方法表面
- SDK 维护者:对 SDK 安全公告的协调处理和跨 SDK 的安全默认值
领导层
成员
向任何人开放。加入 MCP 贡献者 Discord 上的
#security-ig 频道。电话会议是开放的,强烈鼓励积极参与。本群组正在寻找会真正参与提案、帮助推进工作,而非旁观的贡献者。
运作
每次电话会议前会在
#security-ig 中共享议程。
Discord:#security-ig
会议纪要发布到 GitHub Discussions 的 Meeting Notes - Security IG 分类。