pureacech/api-threat-model-notes

GitHub: pureacech/api-threat-model-notes

一份面向防御性安全审查的 API 与 MCP/Agent 工具边界威胁建模笔记,帮助识别数据到执行转换中的策略缺失。

Stars: 0 | Forks: 0

# api-threat-model-notes 关于 **API 和工具边界** 安全审查的笔记。 重点关注领域: - 经典的 HTTP JSON API - Admin/debug sidecar - 将文本转化为操作的 Agent/MCP 风格工具 ## 为什么工具边界很重要 将模型或用户文本视为*数据*的 handler,与使用它来*执行*、*获取*或*改变状态*的 handler 是不同的。审查工作主要是找出在没有足够 policy 的情况下发生这种转换的地方。 ## 目录 - `surfaces/` — 每种 surface 类型的检查清单 - `examples/` — 脱敏的边界分析 ## 原则 1. 每个强大的工具都需要一个 allowlist 和一个 caller policy 2. 来自 trust boundary 之外的 URL、shell 字符串和文件路径默认被视为恶意的 3. Logs 和 errors 不应成为数据泄露(exfil)的渠道 4. 编写调查结果以便维护人员进行修补和回归测试 仅用于防御目的。
标签:API安全, CISA项目, JSON输出, MCP, 威胁建模, 安全规范, 防御加固