---
title: "MCP TypeScript SDK 在客户端之间泄露响应 · DotsAgent"
description: "使用 MCP TypeScript SDK 构建的 MCP 服务器如果让多个客户端共用同一个服务器或 transport 实例，就可能把一个客户端的响应发送给另一个客户端。此问题已在 1.26.0 中修复。"
url: https://dotsagent.io/zh/security/incidents/2026-02-mcp-typescript-sdk-response-leak
---

2026年2月4日

CVE-2026-25536

# MCP TypeScript SDK 在客户端之间泄露响应

使用 MCP TypeScript SDK 构建的 MCP 服务器如果让多个客户端共用同一个服务器或 transport 实例，就可能把一个客户端的响应发送给另一个客户端。此问题已在 1.26.0 中修复。

## 事件经过

安全公告 GHSA-345p-7cg4-v4c7 于 2026 年 2 月 4 日发布，编号为 CVE-2026-25536，涉及使用 TypeScript SDK 构建的 MCP 服务器。如果服务器为多个客户端重复使用同一个服务器或 transport 实例，本应发送给一个客户端的响应就可能被另一个客户端收到。

SDK 1.26.0 已修复此问题。

## 攻击奏效的原因

共享的服务器或 transport 对象会同时保存所有已连接客户端的状态。如果通过这些共享状态将响应与请求匹配，一个客户端的响应就可能被发送给其他人。

## 应对措施

- 将 MCP TypeScript SDK 更新到 1.26.0 或更高版本。
- 为每个会话创建独立的服务器和 transport 实例。
- 将每个会话绑定到经过身份验证的用户，并在每次请求时进行检查。
- 使用两个客户端并行测试，确认它们的数据彼此隔离。

[隔离 MCP 会话和租户](https://dotsagent.io/zh/security#sessionIsolation)

- [评论与控制：PR 文本窃取 CI Agent 的机密](https://dotsagent.io/zh/security/incidents/2026-04-comment-and-control-ci-secrets)

- [ClawHavoc：数百个恶意 ClawHub skills 传播 AMOS](https://dotsagent.io/zh/security/incidents/2026-02-clawhavoc-malicious-skills)

[查看安全检查清单 →](https://dotsagent.io/zh/security/checklist)

## 来源

1. [github.com](https://github.com/advisories/GHSA-345p-7cg4-v4c7)/advisories/GHSA-345p-7cg4-v4c7

为 AI agent 开发者提供的独立参考资料。与此处提及的任何厂商均无关联。

© 2026 DotsAgent · 事实核查日期：2026年10月1日
