pureacech/api-threat-model-notes
GitHub: pureacech/api-threat-model-notes
一份面向防御性安全审查的 API 与 MCP/Agent 工具边界威胁建模笔记,帮助识别数据到执行转换中的策略缺失。
Stars: 0 | Forks: 0
# api-threat-model-notes
关于 **API 和工具边界** 安全审查的笔记。
重点关注领域:
- 经典的 HTTP JSON API
- Admin/debug sidecar
- 将文本转化为操作的 Agent/MCP 风格工具
## 为什么工具边界很重要
将模型或用户文本视为*数据*的 handler,与使用它来*执行*、*获取*或*改变状态*的 handler 是不同的。审查工作主要是找出在没有足够 policy 的情况下发生这种转换的地方。
## 目录
- `surfaces/` — 每种 surface 类型的检查清单
- `examples/` — 脱敏的边界分析
## 原则
1. 每个强大的工具都需要一个 allowlist 和一个 caller policy
2. 来自 trust boundary 之外的 URL、shell 字符串和文件路径默认被视为恶意的
3. Logs 和 errors 不应成为数据泄露(exfil)的渠道
4. 编写调查结果以便维护人员进行修补和回归测试
仅用于防御目的。
标签:API安全, CISA项目, JSON输出, MCP, 威胁建模, 安全规范, 防御加固