MCP Security Risks

Every connected MCP server is a piece of untrusted text in context.

Four types of risks:

  • tool description poisoning – malicious instructions in description: injection triggering every session;
  • malicious or compromised servers – supply chain attack;
  • tool shadowing – interception of call with sensitive parameters;
  • credential risks – OAuth tokens, API keys.

Mitigation: audit descriptions as untrusted input, server version pinning, least privilege, independent verification with Sidecar.

Related: MCP Protocol, Sidecar Mechanism, Fatal Triad