外观
MCP、A2A、API、能力发现、身份、会话和授权委托。
归档边界:由通信协议、身份系统或集成边界责任方修复。
研究 Agent/模型 API、SSE、WebSocket、Webhook 和消息分帧的协议安全。
归档边界线协议和消息语义归本类;服务部署、容量和运维配置归 A4.3。
综述模型与 Agent API 的请求响应结构、流式事件、异步回调和传输层安全研究,并路由到相关协议研究。
对比主流模型 API 的请求、响应和工具调用数据结构,分析兼容层可能引入的语义降级与校验缺口。
从传输、Agent Card、任务状态、身份和扩展机制分析 A2A 协议的实现约束与主要安全边界。
研究 MCP 能力发现、Tool Schema、动态注册和批准后变化的协议风险。
归档边界Server 安装和来源归 A3.3;Agent 对稳定合法工具的危险使用归 A5.4。
综述 MCP 能力发现、Tool Schema、动态注册和批准后变更的安全研究,并区分协议控制与工具执行控制。
分析 WebMCP-Phalanx 如何为页面工具建立浏览器原生能力凭据、生命周期标签与隔离语义检查,并说明同源脚本归因和调用时序的剩余风险。
系统说明 MCP 的传输、能力发现、工具语义、授权模型与版本迁移风险,为实现审查建立协议基线。
在 2,214 个真实 MCP Server 上测量自然语言工具描述与实现代码之间的不一致。
记录 Black Hat Asia 2026 对 MCP 动态授权元数据和不同客户端执行影响的会议研究;当前公开材料仅有摘要,结论不外推到所有 MCP 客户端。
研究 Agent 身份、OAuth、Token、工作负载身份和跨组件授权传播。
归档边界协议层委托和令牌流转归本类;云平台 IAM 与 Secret 管理归 A4.6。
建立用户、Agent、Tool 和资源服务器之间的身份、OAuth Token、委托范围与 Confused Deputy 安全模型。
分析 ACLE-MCP 如何把 OAuth 委托、工作负载证明与调用级能力租约绑定,并在受保护工具真正执行前完成准入。
分析在 MCP 与 A2A 间用零知识谓词证明替代敏感原值的实现、性能,以及证明值未必来自权威数据源这一限制。
分析攻击者跨不可链接身份拆分请求并利用允许或阻断反馈重试时,有状态服务防护为何失去可用工作点。
测量 ERC-8004 身份、声誉记录和验证信号在三条主网上的可用性与可操纵性。
SUDP 将 Agent 发起的密钥操作绑定为一次性、经用户确认的规范化请求,使执行所需的可复用凭据不进入 Agent 运行时。
研究跨组件会话状态、消息签名、重放防护、加密内容和任务状态一致性。
归档边界通信状态与消息可信度归本类;应用目标和规划状态归 A5.3。
研究多厂商协议兼容、能力协商、版本迁移和降级路径产生的安全差异。
归档边界协议适配和语义差异归本类;第三方服务作为供应商的整体风险归 A3.6。