<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>架构设计 on 拾乐码站 - 探索代码的艺术，分享编程的乐趣</title><link>https://shiller.cn/tags/%E6%9E%B6%E6%9E%84%E8%AE%BE%E8%AE%A1/</link><description>Recent content in 架构设计 on 拾乐码站 - 探索代码的艺术，分享编程的乐趣</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Fri, 20 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://shiller.cn/tags/%E6%9E%B6%E6%9E%84%E8%AE%BE%E8%AE%A1/index.xml" rel="self" type="application/rss+xml"/><item><title>MCP 安全困境：为什么补丁救不了架构缺陷</title><link>https://shiller.cn/posts/2026-03-21-mcp-security-architecture/</link><pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate><guid>https://shiller.cn/posts/2026-03-21-mcp-security-architecture/</guid><description>&lt;h2 id="开头一个无法回避的问题"&gt;开头：一个无法回避的问题&lt;/h2&gt;
&lt;p&gt;昨天 RSAC 2026 上，一个演讲让安全社区炸了锅——研究者直言：&lt;strong&gt;MCP 的安全问题是架构性的，打补丁救不了&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;这不是危言耸听。过去两周，我们已经看到：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;MCPwned&lt;/strong&gt;：Azure MCP 服务器的 RCE 漏洞，可导致整个 Azure 租户被接管&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;8000+ MCP 服务器暴露&lt;/strong&gt;在公网，其中不乏生产环境&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;80% 企业报告&lt;/strong&gt;过意外的 Agent 行为&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;问题来了：为什么 MCP 的安全问题如此棘手？答案藏在协议的设计基因里。&lt;/p&gt;</description></item></channel></rss>