Skip to content
A6 / 核心攻击面

协议、身份与集成安全

MCP、A2A、API、能力发现、身份、会话和授权委托。

归档边界:由通信协议、身份系统或集成边界责任方修复。

5 个二级分类 · 5 篇研究综述 · 14 篇独立研究
A6.1

API、传输与流式协议

1 篇综述 · 2 篇独立研究

研究 Agent/模型 API、SSE、WebSocket、Webhook 和消息分帧的协议安全。

归档边界线协议和消息语义归本类;服务部署、容量和运维配置归 A4.3。

  • API 请求响应结构
  • SSE/WebSocket 流式安全
  • Webhook 与异步回调
分类综述研究综述更新 2026-08-08

API、传输与流式协议研究综述

综述模型与 Agent API 的请求响应结构、流式事件、异步回调和传输层安全研究,并路由到相关协议研究。

2 min
协议研究更新 2026-08-03

OpenAI 与 Anthropic API 数据模型及兼容层安全

对比主流模型 API 的请求、响应和工具调用数据结构,分析兼容层可能引入的语义降级与校验缺口。

8 min
协议研究更新 2026-08-08

A2A(Agent2Agent Protocol)协议机制与安全边界

从传输、Agent Card、任务状态、身份和扩展机制分析 A2A 协议的实现约束与主要安全边界。

13 min
A6.2

MCP、能力发现与动态 Schema

1 篇综述 · 4 篇独立研究

研究 MCP 能力发现、Tool Schema、动态注册和批准后变化的协议风险。

归档边界Server 安装和来源归 A3.3;Agent 对稳定合法工具的危险使用归 A5.4。

  • MCP 协议机制
  • 能力发现与动态注册
  • Schema Rug Pull
分类综述研究综述更新 2026-09-01

MCP、能力发现与动态 Schema 研究综述

综述 MCP 能力发现、Tool Schema、动态注册和批准后变更的安全研究,并区分协议控制与工具执行控制。

3 min
攻防研究更新 2026-09-01

WebMCP 浏览器工具的主体归属与生命周期来源控制

分析 WebMCP-Phalanx 如何为页面工具建立浏览器原生能力凭据、生命周期标签与隔离语义检查,并说明同源脚本归因和调用时序的剩余风险。

4 min
协议研究更新 2026-09-06

MCP(Model Context Protocol)协议机制与安全边界

系统说明 MCP 的传输、能力发现、工具语义、授权模型与版本迁移风险,为实现审查建立协议基线。

15 min
技术研究更新 2026-08-07

MCP 描述—代码不一致:工具语义与实际副作用的测量

在 2,214 个真实 MCP Server 上测量自然语言工具描述与实现代码之间的不一致。

3 min
技术研究更新 2026-08-08

Remote Server, Local Root:MCP 动态授权元数据与客户端执行风险

记录 Black Hat Asia 2026 对 MCP 动态授权元数据和不同客户端执行影响的会议研究;当前公开材料仅有摘要,结论不外推到所有 MCP 客户端。

4 min
A6.3

身份、认证与授权委托

1 篇综述 · 5 篇独立研究

研究 Agent 身份、OAuth、Token、工作负载身份和跨组件授权传播。

归档边界协议层委托和令牌流转归本类;云平台 IAM 与 Secret 管理归 A4.6。

  • Agent 身份
  • OAuth 与 Token 委托
  • Confused Deputy 与权限传播
分类综述研究综述更新 2026-09-10

Agent 身份、认证与授权委托研究综述

建立用户、Agent、Tool 和资源服务器之间的身份、OAuth Token、委托范围与 Confused Deputy 安全模型。

11 min
协议研究更新 2026-09-06

MCP 执行时信任的证明型能力租约

分析 ACLE-MCP 如何把 OAuth 委托、工作负载证明与调用级能力租约绑定,并在受保护工具真正执行前完成准入。

6 min
防护研究更新 2026-09-01

跨 Agent 零知识谓词证明网关与来源完整性缺口

分析在 MCP 与 A2A 间用零知识谓词证明替代敏感原值的实现、性能,以及证明值未必来自权威数据源这一限制。

5 min
防护研究更新 2026-09-01

不可链接身份下分解攻击的有状态防护下界

分析攻击者跨不可链接身份拆分请求并利用允许或阻断反馈重试时,有状态服务防护为何失去可用工作点。

3 min
技术研究更新 2026-08-07

ERC-8004 Agent 声誉信号的主网实证与 Sybil 风险

测量 ERC-8004 身份、声誉记录和验证信号在三条主网上的可用性与可操纵性。

3 min
协议研究更新 2026-08-09

SUDP:避免 Agent 持有可复用密钥的操作委托协议

SUDP 将 Agent 发起的密钥操作绑定为一次性、经用户确认的规范化请求,使执行所需的可复用凭据不进入 Agent 运行时。

4 min
A6.4

会话、消息与状态完整性

1 篇综述 · 2 篇独立研究

研究跨组件会话状态、消息签名、重放防护、加密内容和任务状态一致性。

归档边界通信状态与消息可信度归本类;应用目标和规划状态归 A5.3。

  • 消息签名与重放
  • 会话绑定
  • 加密载荷与任务状态
分类综述研究综述更新 2026-09-01

会话、消息与状态完整性研究综述

综述 Agent 跨组件会话绑定、消息真实性、重放防护和任务状态一致性的安全研究。

3 min
攻防研究更新 2026-09-01

AP2 v0.2 授权前上下文与交易意图完整性

分析 Agent Payments Protocol 签名 Mandate 之外的 A2A、MCP 与交易形成上下文,及其对用户真实意图的影响。

5 min
技术研究更新 2026-08-12

LLM加密推理内容泄露:跨会话重放风险

分析客户端保存的加密推理内容为何能被转交给其他会话、用户或模型,并由保护较弱的模型还原其中的敏感信息。

4 min
A6.5

互操作、版本协商与降级

1 篇综述 · 1 篇独立研究

研究多厂商协议兼容、能力协商、版本迁移和降级路径产生的安全差异。

归档边界协议适配和语义差异归本类;第三方服务作为供应商的整体风险归 A3.6。

  • 版本协商
  • 兼容层语义偏差
  • 降级与能力混淆
分类综述研究综述更新 2026-08-08

互操作、版本协商与降级研究综述

综述多厂商模型与 Agent 协议的兼容适配、版本协商、未知字段处理和安全语义降级。

2 min
协议研究更新 2026-08-03

模型 API 流式事件协议对比

对比主流模型服务的 SSE 与 WebSocket 事件模型、结束语义、错误传播和兼容层降级风险。

10 min