MCPサーバーを安全に動かすための工夫
StdoutトランポートのMCPサーバー起動コマンドを設定ファイルにnpxやuvxで記述することは、MCPサーバー接続時に、その場でダウンロードしたスクリプトファイルを実行することを意味する。これは開発者にはお馴染みの危険な方法「curlしてbash(URLでダウンロードしてきたシェルスクリプトをノールックで実行)」と似ている。MCPセキュリティの話題は“面白”優先でプロンプトインジェクション方面に偏りがちだが、それ以前にこの実行方式にも問題がある。
* The Dangers of curl | bash
MCPにはRootsというパスベースでアクセスを管理できる、いかにも安全に配慮した仕様があるが、現実としてはMCPクライアント側が対応していない。Claude Desktopですら未実装だ。
より安全なMCPサーバー
なので著者としてはより安全なMCPサーバーの実行方法を求めている。MCPサーバーのサンプルには、PythonやTypeScriptだけでなく、Brave SearchなどDocker Hubを経由して実行するものもある。これはコンテナを起動してその中で実行す
