Token导航 LogoToken导航TokenDH.com
AI Scanner MCP logo
安全风控未说明官方级别未说明来源级核验

AI Scanner MCP

MCP Server

一款用于扫描代码库中LLM使用情况、AI框架和暴露密钥的MCP服务器工具。

工具数

3

提示词数

0

GitHub Stars

1

资源数

0
安全JavaScriptClaudeClaude DesktopClaudeCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

sky-in-code

提供方

sky-in-code

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

ai-scanner-mcp

MCP server for ai-scanner - let AI agents scan codebases for LLM usage, AI frameworks, and exposed secrets.

工具

工具说明
scan_directory全扫描——LLM SDK、AI框架、暴露的令牌和具有严重级别的硬编码秘密
check_secrets安全检查——仅对暴露的凭据进行通过/失败扫描。非常适合预提交检查
ai_inventoryAI堆栈概述-使用哪些SDK、框架、模型和API端点(无秘密检测)

设置

克劳德代码

claude mcp add ai-scanner npx ai-scanner-mcp

克劳德桌面版

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "ai-scanner": {
      "command": "npx",
      "args": ["ai-scanner-mcp"]
    }
  }
}

配置文件位置:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • 窗户: %APPDATA%\Claude\claude_desktop_config.json

光标

添加 .cursor/mcp.json 在您的项目中:

{
  "mcpServers": {
    "ai-scanner": {
      "command": "npx",
      "args": ["ai-scanner-mcp"]
    }
  }
}

帆板运动

添加 ~/.windsurf/mcp.json:

{
  "mcpServers": {
    "ai-scanner": {
      "command": "npx",
      "args": ["ai-scanner-mcp"]
    }
  }
}

示例用法

连接后,您可以询问您的AI代理:

  • *“扫描此项目以查找任何暴露的API密钥”*
  • *“在我提交之前,检查是否有任何硬编码的秘密”*
  • *“这个代码库使用哪些AI SDK和框架?”*
  • *“在./src上运行安全扫描,并告诉我推送是否安全”*
  • *“给我一份这个项目的人工智能清单”*

工具详细信息

scan_directory

所有检测类别的全扫描。参数:

参数类型默认值说明
directory字符串*必需的*扫描路径
ai_only布尔值false跳过通用机密(Stripe、GitHub等)
scan_env布尔值false包含.env文件
include_endpoints布尔值true检测LLM API端点URL
include_models布尔值true检测模型名称引用

check_secrets

以安全为重点的通过/失败检查。参数:

参数类型默认值说明
directory字符串*必需的*扫描路径
ai_only布尔值false仅检查AI令牌
scan_env布尔值false包含.env文件

ai_库存

AI堆栈感知(无秘密检测)。参数:

参数类型默认值说明
directory字符串*必需的*扫描路径

探测范围

  • AI代币(20+) --OpenAI、Anthropic、谷歌、AWS、HuggingFace、Groq、Replicate等
  • 一般秘密(59) --Stripe、Twilio、GitHub、Slack、Discord、数据库URI、私钥、JWT
  • LLM软件开发工具包(23) --OpenAI、Anthropic、谷歌Gemini、LiteLLM、AWS Bedrock等
  • 人工智能框架(24) --LangChain、LlamaIdex、CrewAI、AutoGen、DSPy、Vercel AI SDK等
  • 总共145种检测模式

许可证

麻省理工学院

目录标签

目录标签

安全JavaScriptClaude代码扫描本地部署AI安全MCP服务器开发工具安全检测

支持客户端

Claude DesktopClaudeCursorWindsurf

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

3

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP