何が起きたか
このAIコーディングエージェント向けのローカルファースト文書管理サーバーは、デフォルトでWeb UIが有効化され、0.0.0.0にバインドされており、ネットワーク上に非認証の文書検索/管理機能を公開しています。
なぜ重要か
コーディングエージェントによって使用される文書/セマンティック検索サーバーの安全でないデフォルトネットワーク露出により、プロプライエタリな文書やコードベースコンテキストがネットワーク隣接の攻撃者に流出する可能性がありますが、小規模な単一著者プロジェクトが全体的な影響範囲を制限しています。
攻撃経路
自動的に開始されるWeb UIはSTART_WEB_UIが有効化され、WEB_PORTが3080で認証なしで全ネットワークインターフェースにバインドされており、文書管理/セマンティック検索APIをネットワークに公開しています。
影響を受けるシステム
MCP Documentation Server 1.13.0 – 1.13.1
緩和策
パッチ版にアップグレードし、Web UIを明示的に無効化するか、localhostのみにバインドしてください。