解决方案  ·  2026-10-04

Snyk Evo ADS的"治理智能体行为"功能正式上市,包含MCP治理——编码智能体的运行时允许/阻止

解决方案High 影响Global
2026年9月30日,Snyk在Evo智能体开发安全(ADS)中正式推出"治理智能体行为"功能,从MCP治理开始:团队盘点MCP服务器、设置批准的允许列表,并通过轻量钩子(无需代理)在端点上实时记录或阻止未经授权的MCP使用,覆盖Claude Code、Cursor、Codex和GitHub Copilot。来自约1万个开发环境的Snyk扫描数据发现4,524个活跃使用的独特MCP服务器,每12名开发者中就有1人存在高/严重级别的MCP相关问题。
首个主要AppSec厂商为智能体工具使用提供GA级运行时策略执行,填补了MCP服务器被动态添加且未经审查的空白——这是一个新兴的主导供应链攻击向量。鉴于Snyk的开发者基数,影响范围广泛;原生集成在智能体工作流中而非事后附加。
标准化AI编码智能体(Claude Code、Cursor、Codex、Copilot)的安全/平台团队应立即采用MCP允许列表/阻止机制,尤其是在1:12的MCP服务器风险率适用的场景中;同时与其他基于端点钩子的智能体控制方案一并评估。
Snyk Blog — Evo ADS Govern Agent Behavior GA
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →