首页
/ Smolagents项目中的SSE MCP服务器远程代码执行漏洞分析

Smolagents项目中的SSE MCP服务器远程代码执行漏洞分析

2025-05-12 20:35:35作者:廉彬冶Miranda

问题背景

在开源项目Smolagents中,其MCP(Model Control Protocol)服务器实现存在一个需要关注的安全问题。该问题主要影响通过Server-Sent Events(SSE)协议与MCP服务器通信的客户端组件,可能导致远程代码执行(RCE)风险。

技术细节

该问题存在于mcpadapt库的SmolagentsAdapter实现中。当客户端通过SSE协议与远程MCP服务器建立连接时,异常的服务器端可以构造特殊的响应数据,在客户端上执行非预期代码。这种情形属于典型的"不受信任的反序列化"安全问题。

影响范围

该问题主要影响以下两种使用场景:

  1. 标准输入输出(stdio)模式:这是MCP协议的标准工作方式,服务器端代码会在客户端机器上执行是预期行为
  2. SSE通信模式:当前实现中,异常服务器可以通过SSE连接在客户端上执行非预期的代码

临时解决方案

项目维护团队已经采取了以下措施:

  1. 在相关仓库的README中添加了明显的安全提示
  2. 正在开发修复版本,新实现将彻底消除SSE模式下的RCE风险

安全建议

在使用Smolagents项目时,用户应当:

  1. 仅连接可信的MCP服务器
  2. 关注项目更新,及时应用安全更新
  3. 在修复版本发布前,避免在生产环境中使用SSE通信模式
  4. 即使修复后,也应保持警惕,因为stdio模式的本质决定了它需要执行服务器端代码

问题修复进展

开发团队正在测试新的实现方案,该方案将:

  1. 完全消除SSE模式下的代码执行能力
  2. 保持MCP协议的核心功能不受影响
  3. 提供更清晰的权限分离和安全边界

总结

这个案例再次提醒我们,在处理远程通信和代码执行时要格外谨慎。即使是设计良好的协议,在具体实现时也可能引入安全风险。对于AI/ML领域的开发者来说,在追求功能实现的同时,必须将安全性作为同等重要的考量因素。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
32
16
pytorchpytorch
Ascend Extension for PyTorch
Python
746
926
flutter_flutterflutter_flutter
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.02 K
266
docsdocs
暂无描述
Dockerfile
771
5.02 K
ops-transformerops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
865
1.96 K
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
70
22
atomcodeatomcode
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get Started
Rust
1.94 K
201
ops-nnops-nn
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
693
1.36 K
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
461
455
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
C
458
5.24 K