dsh-tool-policy:在 DeepSeek Harness 工具执行前做 allow / ask / deny

dsh-tool-policy 是 DeepSeek Harness (DSH) 的社区插件,用于在工具执行前对内置、第三方及 MCP 工具实施声明式策略控制。它采用默认拒绝(deny-by-default)模型,支持根据工具名和参数模式匹配,对单次调用执行允许、询问或拒绝操作。该插件基于 Node.js 环境运行,通过 JSON Pointer 描述参数条件,并提供不包含敏感数据的决策追踪日志以便排查。安装后可通过 YAML 配置定义规则,例如允许只读操作、强制 shell 或外部 MCP 工具审批、直接禁止删除操作等。需注意,该插件仅作为策略路由层,不具备沙箱隔离、参数改写或破坏性行为检测

閱讀全文
MCP 與 Agent Skills 成新攻擊面:權限治理、靜態掃描與 ChainDrop 注入 Claude 配置

2026 年 8 月 ChainDrop 蠕蟲通過注入 .claude/settings.json 與 .vscode/tasks.json 實現持久化,開發者打開倉庫即可觸發惡意執行。與此同時,約 36% 的 MCP 服務器與 Agent Skills 存在安全缺陷,80% 企業缺乏 Agentic AI 治理。本文梳理模型/指令/Harness 三層攻擊面、MCP Tool Poisoning 與協議審批缺口,介紹 JFrog Agent Guard 與 skill-audit-mcp 靜態掃描,並給出 CI 集成與運行時審批的可操作防護清單。

閱讀全文
Model Context Protocol 成 AI Agent 新攻擊面,近半 MCP 服務器存安全隱患

2026 年 7 月 Island 掃描 3.3 萬+ MCP 構建物與 47.5 萬工具,49% 觸發安全規則、40.6% 含高危能力;結合 ClawHub 惡意技能、Claude Code 信任爭議與 CSA 零信任建議,梳理工具投毒、供應鏈攻擊、Agent 權限邊界等 MCP 生態核心風險,並給出開發者與企業可落地的治理清單。

閱讀全文