MCP 与 Agent Skills 成新攻击面:权限治理、静态扫描与 ChainDrop 注入 Claude 配置
2026 年 8 月 ChainDrop 蠕虫通过注入 .claude/settings.json 与 .vscode/tasks.json 实现持久化,开发者打开仓库即可触发恶意执行。与此同时,约 36% 的 MCP 服务器与 Agent Skills 存在安全缺陷,80% 企业缺乏 Agentic AI 治理。本文梳理模型/指令/Harness 三层攻击面、MCP Tool Poisoning 与协议审批缺口,介绍 JFrog Agent Guard 与 skill-audit-mcp 静态扫描,并给出 CI 集成与运行时审批的可操作防护清单。
阅读全文