fast-context mcp 慎用

mofy 2026-06-11 10:54 1

fast-context mcp 慎用吧,直接给我注入攻击脚本执行,也是666了。代码本身正常没有外部调用,但是只要调用fast-context,ai就会读取到里面有攻击脚本

卸载了就正常了

claude mcp remove fast-context -s user




非中转站,官方CC订阅,opus 4.8模型

最新回复 (16)
  • ZGMF-X00A 06-11 10:55
    1

    这么恐怖,我靠,呢我还是老实用本地索引吧

  • sommio 06-11 10:59
    2

    佬这是啥模型……幻觉了吧,这个 tinyurl 明显是错的啊。


    建议排查下是不是中转的问题,fast-context 的源码是公开的。

  • foreverida 06-11 11:00
    3

    Σ(°ロ°)佬照着站内佬的帖子部署的吗?前几天刚配好还把玩了好久呢^-^

  • Aurelian 06-11 11:02
    4

    fastcontext mcp貌似是开源的,佬这会不会是用的中转站出现了提示词攻击?

  • VME50 06-11 11:07
    5

    佬,这个是怎么防住的,是用了什么SKILL吗?

  • mofy 楼主 06-11 11:07
    6

    fast-context mcp 慎用吧,直接给我注入攻击脚本执行,也是666了。代码本身正常没有外部调用,但是只要调用fast-context,ai就会读取到里面有攻击脚本

    卸载了就正常了

    claude mcp remove fast-context -s user




    非中转站,官方CC订阅,opus 4.8模型。



    非中转站,官方CC订阅,opus 4.8模型



    非中转站,官方CC订阅,opus 4.8模型

  • sommio 06-11 11:07
    7

    不是貌似,本来就是开源的。


    npm:fast-context-mcp 对应仓库是 github:awei84/fast-context-mcp


    npm:@sammysnake/fast-context-mcp 对应仓库是 github:SammySnake-d/fast-context-mcp


    虽然现在 npm 被投毒很常见,但我感觉概率不大……

  • sommio 06-11 11:10
    8

    我只能说建议先查本地 npx 最新,

    不一定是作者自己投毒。


    也可能被其它包投毒了

  • mofy 楼主 06-11 11:10
    9

    opus 4.8的安全策略自己发现的,



    Anthropic 不会通过工具结果给我下指令,真实指令只来自你和系统


  • mofy 楼主 06-11 11:11
    10

    claude mcp remove fast-context -s user



    暂时没有空去排查,我听从了opus的建议claude mcp remove fast-context -s user

    现在恢复正常了

  • Sonice 06-11 11:12
    11

    当事人就在站里不如直接@一下问问啥情况

  • 断路器 06-11 11:15
    12

    观望一下,先插个眼了,目前我暂不认为是 fast-context-mcp 的行为,我感觉更像是你源码文件里的

  • bifang 06-11 11:18
    13

    没有遇到过,而且看了一下fast的源码,并没有调用你上面标的这个地址,有没有可能是npm投毒链或者你本地项目有问题影响到了 ^-^

  • 阿维84 06-11 11:21
    14

    都是开源的,佬,欢迎审查,你用的是哪一个佬的 mcp? 如果是我的


    我让 claude 分析了一下


  • apparition 06-11 11:23
    15

    插个眼

    我是基于楼上重新用 rust 重构

    没遇到问题

  • sommio 06-11 11:26
    16

    我本地 npx 缓存里,佬的 1.5.2 也没发现问题




* 帖子来源Linux.do
返回