人工智能安全初创公司Manifold Security将其供应链情报工具“Manifest”的适用范围扩展至模型上下文协议(MCP)服务器。该举措对来自官方MCP注册中心的7700多个服务器进行评分并提供搜索,被解读为正面瞄准快速扩散的AI代理生态系统中的“安全空白”。 通过此次扩展,MCP服务器将与Manifold此前管理的代理技能和插件等资源在同一索引中被共同检索。每个服务器都会被赋予一个“Manifest评分”,该评分由评估发布者来源与历史的“血统评分”和检查服务器展现的行为风险的“安全评分”综合计算得出。分数越高,意味着对该组件的来源可靠性和安全卫生水平的信任度越高。 MCP服务器安全空白问题 MCP是由Anthropic开发的协议,当AI代理连接外部工具和数据源时,它实际上已成为一种标准。尽管主要代理平台大多支持该协议,使其普及速度很快,但对个别MCP服务器的安全审查却未能跟上这一速度。Manifold Security将这一点视为新功能所要解决的核心问题。 特别是,MCP服务器与一般的代理技能结构不同。代理技能通常是链接到公共GitHub仓库的Markdown文件形式,因此可供审查的痕迹相对清晰;但许多MCP服务器仅对外暴露HTTP端点。在这种情况下,安全团队能够查看的信息仅限于该端点声明的描述和元数据。问题在于,即使在外显的界面中看不出来,服务器仍有可能将代理的输入值传递给第三方。这最终形成了一种依赖“信任”而非验证的结构。 因此,被入侵的MCP服务器的风险并不仅限于干扰代理的推理。它还能控制实际的执行和数据流,这意味着企业越是引入基于代理的业务自动化,来源和行为信号的重要性就越大。Manifold Security正是在这一背景下,提出了针对MCP服务器的定量评估体系。 Manifest评分评估方式 血统评分基于作者历史、社区活动痕迹、仓库创建时间、提交模式、注册中心信息与实际来源之间的名称或身份不一致性等指标进行测量。安全评分则通过检查服务器声明的接口,确认是否存在与描述相矛盾的内容,或是否包含旨在操纵调用代理的措辞。这包括检测试图覆盖代理决策的强制性指令,或隐藏在工具描述中的提示注入元素。 Manifest提供两个等级。免费公开版本提供带有血统评分、安全评分和综合Manifest评分的MCP服务器完整列表,并可连同现有的技能/插件目录一起搜索。企业版则与Manifold平台直接集成,能自动为客户环境中发现的代理连接的MCP服务器添加Manifest评分。 资产规模与未来计划 该公司表示,目前其已将技能、插件和MCP服务器合计超过20.6万个资产建立了索引,独立发布者达31,472个。未来,该公司正在考虑将覆盖范围扩大到更多的注册表来源以及基于GitHub的MCP服务器。 Manifold Security是一家获得风险资本投资的初创公司,今年3月为筹集平台开发资金而获得了800万美元。按1美元兑1490.40韩元汇率计算,约合119.232亿韩元。参与投资的机构包括Costanoa Ventures、Cherry Ventures、Rain Capital和Modern Technical Fund等。 此次发布再次凸显了行业的普遍担忧,即AI代理的扩散速度正在超越安全验证体系的建设。特别是随着像MCP服务器这样连接外部工具和数据流的链路不断增多,对企业而言,验证“由谁创建以及如何运作”的程序,其重要性或将不亚于“连接什么”。 TP AI注意事项 本文基于TokenPost.ai语言模型进行摘要。正文主要内容可能被省略或与事实不符。