使用指南·MCPMCP 安全吗?使用注意MCP 权限、供应链风险与最佳实践:沙箱、密钥管理、来源审查。主要风险MCP Server 可能读写文件、访问网络、调用第三方 API。恶意或配置不当的服务可能导致数据泄露。AgentHub 收录不等于安全审计。建议做法• 优先官方/知名来源 • 最小权限 env 变量 • 密钥勿提交 Git • 生产数据用只读账号 • 先在隔离环境试跑