Token导航 LogoToken导航TokenDH.com
Agent Ox logo
安全风控未说明官方级别未说明来源级核验

Agent Ox

MCP Server

AgentOx是一个开源CLI工具,用于审计代理工具服务器,检查MCP、A2A和OpenAI tool_use的兼容性、安全性和行为合约。

工具数

0

提示词数

0

GitHub Stars

5

资源数

0
安全审计Rust开源工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

CarlosLadd

提供方

CarlosLadd

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

AgentOx 的

代理工具安全平台(MCP+A2A+OpenAI Tool_use)——铁锈锻造

![Crates.io](https://crates.io/crates/agentox-cli) ![License: MIT OR Apache-2.0](#license)

AgentOx是一个开源CLI工具,用于审计跨平台的代理工具服务器 MCP(模型上下文协议)A2A和OpenAI工具使用兼容性路径——在任何服务器投入生产之前检查一致性、安全表面和行为契约。

______________________________________________________________________

安装

cargo install agentox-cli

或者从源代码构建:

git clone https://github.com/CarlosLadd/AgentOx.git
cd AgentOx
cargo install --path crates/agentox-cli

______________________________________________________________________

快速开始

# Audit any MCP server via stdio
agentox audit --stdio "npx -y @modelcontextprotocol/server-filesystem /tmp"

# Output structured JSON for CI pipelines
agentox audit --stdio "npx -y @modelcontextprotocol/server-filesystem /tmp" --format json

# Run only security checks
agentox audit --stdio "npx -y @modelcontextprotocol/server-filesystem /tmp" --only security

# Audit an HTTP/SSE endpoint
agentox audit --target "http://localhost:8080"

# Select protocol adapter explicitly
agentox audit --target "http://localhost:8080" --protocol a2a

# Enforce policy-as-code and baseline regression guard
agentox audit --stdio "npx -y @modelcontextprotocol/server-filesystem /tmp" \
  --policy agentox-policy.yaml --baseline previous-report.json

______________________________________________________________________

输出示例

AgentOx Audit Report
Target: npx -y @modelcontextprotocol/server-filesystem /tmp
Server: filesystem v0.6.2
Protocol: 2025-11-25

[PASS] CONF-001 Initialize returns valid capabilities
[PASS] CONF-002 JSON-RPC 2.0 message structure
[PASS] CONF-003 tools/list returns valid tools
[PASS] CONF-004 Tool inputSchema is valid JSON Schema
[PASS] CONF-005 Malformed request handling
[PASS] CONF-006 Unknown method handling
[PASS] CONF-007 Error code correctness
[PASS] CONF-008 Capability negotiation
[PASS] CONF-009 Protocol version validation
[PASS] CONF-010 Initialized notification handling
[PASS] SEC-001 Prompt-injection echo safety
[PASS] SEC-002 Tool parameter boundary validation
[PASS] SEC-003 Error leakage detection
[PASS] SEC-004 Resource-exhaustion guardrail

Summary
  Total: 17, Passed: 17, Failed: 0
  Duration: 342ms

______________________________________________________________________

一致性检查(v1.0.0)

ID检查失败严重性
CONF-001initialize 返回有效 protocolVersion, capabilities, serverInfo关键
CONF-002所有响应都是有效的JSON-RPC 2.0
CONF-003tools/list 返回有效的工具定义,没有重复项
CONF-004工具 inputSchema 是有效的JSON架构 type: "object"
CONF-005格式错误的请求返回错误,服务器不会崩溃严重
CONF-006返回未知方法 -32601
CONF-007错误代码使用标准JSON-RPC值中等
CONF-008声明的功能与支持的方法匹配中等
CONF-009协议版本协商处理正确
CONF-010初始化生命周期处理正确

安全检查(v1.0.0)

ID检查失败严重性
SEC-001安全处理快速注射式工具输入
SEC-002tools/call 参数边界验证
SEC-003错误消息不会泄漏敏感内部中等
SEC-004有界突发/大输入弹性中等

行为检查(v1.0.0)

ID检查失败严重性
BHV-001工具/列表幂等性基线中等
BHV-002声明输出模式与实际工具/调用输出
BHV-003确定性错误请求语义中等

______________________________________________________________________

CI/CD集成

AgentOx以代码退出 1 当检测到发现时 0 当所有检查都通过时,使其非常适合CI管道。

稳定合约(v1.0.0)

从v1.0.0开始,以下接口是semver稳定的:

  • CLI命令和标志行为(agentox audit, --stdio|--target, --format, --only, --timeout,退出语义)
  • 由发出的JSON报告契约 --format json (包括 schema_version: "1.0")

agentox-core 内部Rust API尚未完全冻结。 HTML报告生成有意超出v1.0.0的范围。

供应商中立方向

AgentOx被定位为代理工具系统的协议中立安全层:

  • 跨协议适配器共享安全和行为检查
  • CI/CD的策略即代码决策(--policy)
  • JSON输出中的可移植证据签名,用于下游验证

GitHub 操作

- name: Audit tool server
  run: |
    cargo install agentox-cli
    agentox audit --stdio "npx -y @modelcontextprotocol/server-filesystem /tmp" \
      --format json --no-color | tee audit-report.json

- name: Upload audit report
  uses: actions/upload-artifact@v4
  with:
    name: agentox-report
    path: audit-report.json

外壳脚本

agentox audit --stdio "npx my-mcp-server" || {
  echo "Tool server failed audit — blocking deploy"
  exit 1
}

______________________________________________________________________

路线图

版本焦点状态
v0.1协议一致性(10次检查,stdio传输)✅ 完成
v0.2安全面分析(初始 SEC-* 套房、标准传输)✅ 完成
v0.3HTTP/SSE传输+CI/CD强化✅ 完成
v0.4行为合约+HTTP/SSE传输✅ 完成
v1.0稳定的CLI/JSON API+HTTP/SSE传输GA(基本)✅ 完成
v1.0.1可靠性补丁(运输/检查硬化、诊断)📋 计划中
v1.0.2DX补丁(--quiet, --output,性能/文档)📋 计划中
v1.1平台核心提取(协议适配器层+规范模型)📋 计划中
v1.2政策/证据护城河(--policy、基线回归、有符号的证据)📋 计划中
v1.3A2A适配器GA+协议能力矩阵📋 计划中
v1.4OpenAI工具_使用适配器GA+跨协议奇偶校验📋 计划中
v2.0仅保留用于合理的中断更改⏳ 基于标准

详细发布列车计划: ROADMAP.md

______________________________________________________________________

建筑

AgentOx是一个Cargo工作区,具有干净的库/CLI分离:

crates/
├── agentox-core/   # Core audit engine (embeddable library)
│   ├── client/     # Transports + adapter-backed sessions
│   ├── checks/     # Audit checks (conformance, security, behavioral)
│   ├── platform/   # Protocol adapters + canonical tool model
│   ├── policy/     # Policy-as-code + baseline regression evaluation
│   ├── protocol/   # JSON-RPC 2.0 + MCP 2025-11-25 types
│   └── report/     # Text + JSON report renderers
└── agentox-cli/    # Thin CLI wrapper (main.rs + clap)

关键设计原则: AgentOx使用自己的JSON-RPC类型(不是外部MCP SDK),因此它可以故意发送格式错误的消息来测试服务器的健壮性——行为良好的SDK会拒绝客户端。

______________________________________________________________________

为什么是Rust?

  • 单个二进制cargo install agentox-cli,零运行时,在任何CI管道中运行
  • 内存安全 --用不安全语言构建的审计工具具有讽刺意味
  • 速度 --模糊测试每秒数百个变量;Python工具太慢了
  • “Ox”品牌 --试剂+氧化剂。名字和语言密不可分

______________________________________________________________________

贡献

欢迎投稿!看 贡献.md 作为指导方针。

要添加新检查,请执行以下操作:

  1. 创建 crates/agentox-core/src/checks/conformance/my_check.rs
  2. 实施 Check 特质
  3. 在中注册 CheckRunner::register_conformance_checks()
  4. 在同一文件中添加单元测试

______________________________________________________________________

许可证

根据以下任一方式获得许可:

由您选择。

目录标签

目录标签

安全审计Rust开源工具代理工具审计本地部署协议兼容性行为合约

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP