ser2mcp 让 AI 助手可以直接读写本机串口设备。使用前请了解以下风险:
- 已授权的 MCP 客户端(及背后的模型)可以对串口设备执行任意读写
- 若 AI 被注入恶意指令,可能向硬件发送危险命令(如固件擦除、恢复出厂设置等)
- 请在可信环境与可信设备上使用;不要连接可能因错误指令造成物理损坏的设备
- 程序仅通过本地 stdio 与 MCP 客户端通信,不监听任何网络端口
请优先使用 GitHub 的私有漏洞报告功能(仓库 Security 页 → Report a vulnerability)。
请勿在公开 issue 或 PR 中透露未修复漏洞的细节。