本篇文章以开源课程 mcp-for-beginners的第二章「MCP Security」为核心骨架,系统讲解 Model Context Protocol(MCP)在真实 AI 应用中面临的独特安全威胁与对应控制措施:从 OWASP MCP Top 10 风险清单、认证与授权加固(含 2026-07-28 规范中的 Token 校验与 CIMD/DCR 客户端注册 ...