事件经过
在Dreamforce大会上(2026年9月22日通过Dreamforce IT公告博客发布),Salesforce在Agentforce中推出了MCP安全与风险评分:在MCP服务器注册时,系统自动扫描提示注入、工具投毒和“rug pull”攻击,并在任何连接被授权之前输出低/中/高风险评级及补救步骤,随后持续重新扫描以标记注册后的恶意变更。
影响分析
MCP服务器风险是当前周期中最活跃的代理攻击面之一,而这一功能将自动化的、连接前的供应链扫描直接嵌入顶级企业平台的一线代理产品中——使MCP安全成为主流,而非依赖附加代理。这表明在企业管理软件/代理资产中,MCP/代理工具暴露将被视为一线、持续验证的控制项。
适用范围
部署Agentforce代理的Salesforce管理员和CISO团队应在连接第三方MCP服务器之前启用MCP注册风险评分;评估代理安全控制的企业应将其与专门的MCP安全供应商进行对标。