ai
3 мин
3 сентября 2026 г.
Источник: Dev.to AI Feed

Я создал сервер MCP, который не позволяет агентам ИИ выполнять команды, которые им не следует выполнять.

Sourabh Yogi
Sourabh Yogi
RSS AI Ingest
Я создал сервер MCP, который не позволяет агентам ИИ выполнять команды, которые им не следует выполнять.

Если вы используете Claude Code, Cursor или любой другой агент, который запускает команды оболочки на вашем компьютере, вы Вот в чем дело: большинство этих списков разрешений просто проверяют, начинается ли команда с безопасного git, npm, ls — все, что начинается с них, получает...

Если вы используете Claude Code, Cursor или любой другой агент, который запускает команды оболочки на вашем компьютере, вы вероятно, видел «белый список» — список команд, которые агенту разрешено выполнять без вашего ведома. Вот в чем дело: большинство этих списков разрешений просто проверяют, начинается ли команда с безопасного слово. git, npm, ls — все, что начинается с них, проходит проверку. Именно это и использовал CVE-2026-22708 в Cursor. Вы можете пронести полезную нагрузку внутрь разрешенную команду, такую как git Branch, и она будет выполняться, потому что проверка никогда не выходит за рамки первый жетон. Что я построил Agent-exec-guard — MCP-сервер с открытым исходным кодом, который находится между агентом и вашей оболочкой. Вместо сопоставления строк он полностью анализирует команду в настоящий AST и классифицирует ее: БЕЗОПАСНО — соответствует проверенному правилу, запускается немедленно, без перерывов. ЗАБЛОКИРОВАНО — соответствует известному опасному шаблону (доступ к секретам, широкое удаление, эксфильтрация, подмена команды, пронесенная в аргумент), отказался сразу НЕОПРЕДЕЛЕННО — все, что явно не попадает ни в одну из категорий, передается человеку, кто должен явно одобрить его перед его запуском На этапе утверждения я повторно использовал шаблон из своего более раннего проекта:

Хотите внедрить ИИ в ваш бренд?

Спроектируем и развернем автономных агентов и современный цифровой стек под ваши задачи.

Рассчитать проект