事件经过
NVD 在 2026-07-26 发布了 CVE-2026-17433(CVSS 5.0,中危),描述了 NanoClaw 的 MCP 服务器批准网桥中的不当授权漏洞,可能允许本地攻击者绕过 MCP 工具/服务器注册的批准控制。
影响分析
MCP 服务器批准门控是防止代理无声地获得新工具能力的主要控制;此处绕过意味着具有本地访问权限的攻击者可以将未批准的 MCP 服务器/工具注册到运行的代理会话中,在未经用户同意的情况下扩展其能力面——尽管本地访问要求将受影响范围限制为单个利基项目。
攻击途径
src/channels/chat-sdk-bridge.ts 中的 createChatSdkBridge.setup 函数(MCP 服务器批准组件)包含不当授权缺陷。根据 NVD 记录,利用需要本地访问权限,对批准流程的操纵可能允许 MCP 服务器在不进行适当授权检查的情况下被批准/调用。
受影响系统
nanocoai NanoClaw 至 2.0.64 版本
缓解措施
监视 nanocoai/nanoclaw 存储库的补丁版本发布;限制本地访问到运行 NanoClaw 的主机,直到修复可用。