MCP-Server-Sicherheitsreport: 830 von 11.524 Servern fallen durch, beliebte sind 5x riskanter

The State of MCP Security [pdf]

Canopii hat im Juni 2026 über 11.000 veröffentlichte MCP-Server gescannt und bewertet. Das Ergebnis: 830 Server (7,2 %) erhalten die Note D oder F, darunter auch einige der meistgestarnten des Ökosystems. Besonders beliebte Server mit über 1.000 GitHub-Sternen sind mehr als fünfmal so häufig risikobehaftet wie obskure. 232 Server enthalten bestätigte gefährliche Code-Senken wie eval, Shell-Injection oder unsicheres Deserialisieren. 184 Versionen änderten nach der Veröffentlichung stillschweigend ihre Tool-Definitionen – ein Rug Pull. Und fast ein Drittel der Endpunkte, die Authentifizierung behaupten, bedient anonyme Aufrufer. Der Report deckt zudem offene Supply-Chain-Probleme auf: 78 % der Server pinnen ihre Abhängigkeiten nicht, 1.617 enthalten bekannte verwundbare Pakete.

Beliebtheit misst Adoption – nicht die Prüfung dessen, was der Code tatsächlich tut. Teams, die 'die berühmten' auf die Whitelist setzen, wählen Risiko aus, nicht Sicherheit.

Mehr von diesem Tag

2026-07-12