AI万址

代理AI请求伪造漏洞

AARF是一种新发现的代理AI编排系统中的架构漏洞类别,允许攻击者通过良性提示触发特权内部操作,如数据泄露、意外操作触发和跨代理内存污染。

代理AI请求伪造漏洞是 efij 开发的 MCP 服务器:AARF是一种新发现的代理AI编排系统中的架构漏洞类别,允许攻击者通过良性提示触发特权内部操作,如数据泄露、意外操作触发。接入方法见官方仓库 README,在客户端 mcpServers 段加入其配置即可:https://github.com/efij/AARF-Agentic-AI-Request-Forgery

它是干什么的

代理AI请求伪造漏洞做的事可以一句话说清:AARF是一种新发现的代理AI编排系统中的架构漏洞类别,允许攻击者通过良性提示触发特权内部操作,如数据泄露、意外操作触发和跨代理内存污染 在 MCP 架构里,它把这项能力封装成 AI 可调用的工具。

项目数据
开发者efij
Star1
收藏0
质量等级F
平台分类未分类
部署标签本地部署、AI安全、漏洞研究
仓库AARF-Agentic-AI-Request-Forgery

核心能力

  • 本地部署(平台标签)
  • AI安全(平台标签)
  • 漏洞研究(平台标签)

适合谁用

最该装的是想扩展 AI 工具箱的开发者。如果你只是偶尔用一次它背后的服务,开网页就够了,不必上 MCP。

接入指引

  1. 1打开官方仓库,看 README 顶部的 Installation。
  2. 2把仓库给出的 mcpServers 配置并进你客户端的配置文件(Claude Desktop 在 ~/Library/Application Support/Claude/claude_desktop_config.json,Cursor 在 ~/.cursor/mcp.json)。
  3. 3完全退出客户端再打开,工具列表出现该产品即成功。

需要带完整安装命令和配置 JSON 的教程?看 Top 20 的深度文档:代码文档查询工具 context7

常见问题

Q

代理AI请求伪造漏洞免费吗?

A

代码在 GitHub 开放获取,费用与许可证以仓库为准。

Q

代理AI请求伪造漏洞能用在 Cursor / Cline 吗?

A

能。MCP 是通用协议,配置在各客户端之间基本通用,只是配置文件位置不同。