공식 Discourse Model Context Protocol (MCP)이 있나요?

MCP와 관련하여 사용자가 반드시 인지하고 있어야 할 보안 문제입니다.

Bob Dickinson의 지금 당장 npx/uvx를 통해 MCP 도구를 실행하는 것을 중단하세요

이 문제의 핵심은 npx 또는 uvx를 사용하면 도구 사용 플랫폼이 제공된 패키지 이름에 등록된 코드를 가져와 실행하도록 지시하는 것과 같습니다(‘x’는 ‘실행(execute)’을 의미합니다). 또한 패키지가 변경될 때마다 자동으로 업데이트됩니다. 그리고 이렇게 내 컴퓨터에서 실행되는 코드는 루트(root) 접근 권한을 가지며, 컴퓨터 전체, 환경 변수, 파일 시스템을 볼 수 있고, 데이터를 경유하거나 탈취하기 위해 포트를 열 수 있습니다. 레지스트리에서 방금 새로 다운로드된 이 코드는 원하는 무엇이든 할 수 있습니다.


예를 들어, MCP 사용법을 배우면서 시간(Time) MCP를 가져왔습니다.

설치 지침에는 가능한 옵션 중 하나가 명시되어 있습니다.

예를 들어 다음과 같습니다.

uvx는 실제로 몇 밀리초 만에 모든 코드를 임시 디렉토리로 다운로드하고 필요할 때 실행했습니다. MCP 클라이언트가 작업을 완료하면(Claude Desktop의 경우 닫힐 때), 임시 파일은 삭제되었습니다.

네, Claude Desktop의 경우처럼 코드가 실행되기 전에 경고가 표시되어야 합니다.

하지만 실제로 사용자가 확인 방법을 알고 단순히 허용(allow) 옵션을 클릭하는 경우가 얼마나 될까요.


이러한 공지 사항은 흔합니다.

NPM 저장소에 악성 악성코드가 2년간 방치된 채로 존재

vibe coding을 통해 MCP 서버를 만드는 것은 비교적 쉽지만, 보안을 올바르게 설정하는 것은 쉽지 않습니다.

2개의 좋아요