我用 Chrome 扩展验证了 MCP 的安全风险,结果发现......

摘要

小编最近探索了前端与MCP协议的交互边界,发现Chrome扩展可扫描并连接本地MCP服务器,实现JSON-RPC通信。尽管技术上可行,但实际场景中MCP主要采用stdio模式,Chrome无法访问,HTTP模式多用于远程部署,本地使用较少。这次探索虽未找到实用的前端直连MCP场景,却意外开发出一款本地服务发现工具,助力开发环境管理。

欢迎在评论区写下你对这篇文章的看法。

评论

首页 - Wiki
Copyright © 2011-2025 iteam. Current version is 2.148.1. UTC+08:00, 2025-11-26 21:27
浙ICP备14020137号-1 $访客地图$