這篇已經併入 你的 AI 工具已經是攻擊媒介:供應鏈後門、外洩金鑰盜刷,與裝 MCP 前的掃描 SOP,原本的內容完整保留在那一篇裡,之後也只會在那裡更新。
裝 MCP 之前先讓 Claude 幫你掃——找到 7 個漏洞,但說這個可以裝
講座當週我拍了一支影片,講「裝任何 MCP / npm / pip / clone 之前先跑 /security-scan」這件事。實測了一個三方 MCP,Claude 掃出 7 個漏洞,但綜合評估後說「可以裝」。這篇是影片的補充文字版。
Share this post on: