[Разбор] — 29 июля 2026 г. в 10:35:34.215
[Разбор] MCPRadar: open-source сканер безопасности для MCP-экосистемы Чужой MCP в Cursor — а вы читаете описания инструментов до выдачи прав? Отравление может прятаться в метаданных протокола. Классический анализ кода смотрит репозиторий — а не то, что сервер отдаёт агенту в схемах и промптах. Соло на агентном стеке разумно гнать проверку до подключения: изоляция, снимки, сравнение поведения после каждого обновления. А у вас MCP из реестра подключают без аудита — или у вас свой порядок?

