AID-H-029
極高
MCP & Tool Client Security Hardening
這是最直接的一條。真正失守的信任邊界,其實是 MCP client 或 SDK 這條本機啟動 STDIO server、保存設定、代管權限判斷的路徑。要做的不是只看 server 端,而是把本機啟動、快取狀態、descriptor 和權限判斷機制(permission mediation),都當成高風險的用戶端安全面來強化。