GhostSplice: Wenn ein MCP-Server Geheimnisdiebstahl in harmlose Fragmente zerlegt
Ein Entwickler verbindet seinen Coding-Agenten mit einem neuen MCP-Server, weil dieser angeblich das Projekt scannt, Integritätsprüfungen durchführt oder Codequalität bewertet. Der Agent hat Zugriff auf das Repository, lokale Konfigurationen und vielleicht auch auf `.env`-Dateien, SSH-Schlüssel oder