事件经过
Splunk 发布了 MCP Server 2.0 的部署指南(2026年9月8日),增加了将代理访问绑定到经过身份验证用户的基于浏览器的 OAuth、在发现和调用时的角色到工具的强制执行、安全的 SPL 允许列表、速率/超时/输出行限制、只读告警工具以及标记出处的活动记录到 _audit。
影响分析
这是一个具体的、可交付的实现模式(来自一家主要 SIEM 供应商),用于解决业界最大的代理型 AI 安全缺口:MCP 工具调用以无限制、不可审计的权限执行——在同一周 MCP 相关 CVE(LiteLLM、DeepSeek Harness)激增时直接相关。
适用范围
针对 SIEM/遥测数据部署 MCP 服务器的安全团队应采用此方案作为 OAuth 绑定、角色范围、审计代理工具访问的参考架构。