Reddit
Проблема «запутанного делегата» в Azure DevOps MCP: риски для AI-агентов при ревью PR
В отчёте описана уязвимость в сервере Azure DevOps MCP, где скрытый текст в pull request может манипулировать действиями AI-агентов, используя права пользователя. Проблема воспроизведена с Copilot CLI и Claude Code, что требует пересмотра политик безопасности для кодовых агентов. Эксперты рекомендуют разделять права на чтение и запись, а также внедрять человеческий контроль перед применением изменений.
score 40r/AI_Agents