Originalarbeiterreichbar
MCP, Security Best Practices
modelcontextprotocol.io (externe Seite)
Der Sicherheitsleitfaden des MCP-Projekts in der Fassung 2026-07-28. Er liegt unter Dokumentation, die Spezifikation selbst führt ihn nur als Verweis. Er zählt die Angriffe auf, die aus der Bauform folgen, und benennt dabei den Fall, der Anwender am ehesten trifft: Ein lokal betriebener Server ist eine heruntergeladene und ausgeführte Binärdatei mit denselben Rechten wie das Programm, das sie startet. Der Satz danach nennt die Bedingung, unter der die Aufzählung überhaupt gilt, nämlich das Fehlen von Sandbox und Einwilligung, und sechs Zeilen weiter steht die Abhilfe: minimale Rechte, beschränkter Zugriff auf Dateisystem und Netz, plattformeigenes Sandboxing.
geprüft 24.09.2026
Worauf sich diese Seite beruft, wörtlich, abgerufen am 04.08.2026:
Local MCP servers are binaries that are downloaded and executed on the same machine as the MCP client.
bestätigt 24.09.2026Arbitrary code execution. Attackers can execute any command with MCP client privileges.
bestätigt 24.09.2026No visibility. Users have no insight into what commands are being executed.
bestätigt 24.09.2026Warn that MCP servers run with the same privileges as the client
bestätigt 24.09.2026Without proper sandboxing and consent requirements in place, the following attacks become possible
bestätigt 24.09.2026Execute MCP server commands in a sandboxed environment with minimal default privileges
bestätigt 24.09.2026Launch MCP servers with restricted access to the file system, network, and other system resources
bestätigt 24.09.2026