 
AIM Guard MCP 翻译为中文是“AIM 守护 MCP(或AIM安全监控平台,具体翻译可能根据上下文调整)”。不过,这里的“AIM Guard”和“MCP”具体含义可能依赖于特定的行业或产品背景,因此在实际应用中可能需要更具体的翻译或解释。如果“AIM Guard”是一个特定品牌或产品名称,且“MCP”是其配套的监控或控制平台,那么上述翻译已经较为通用。如果需要更精确的翻译,请提供更多上下文信息
 ](https://smithery.ai/server/@AIM-Intelligence/aim-mcp)
](https://www.npmjs.com/package/aim-guard-mcp) 
🛡️ 译为中文是“盾牌”。这个符号通常用来表示保护、防御或安全的概念。 AIM MCP服务器::守护并保护您的MCP和AI代理
一个模型上下文协议(MCP)服务器,提供基于人工智能的安全分析和安全指导工具。该服务器通过提供安全指南、内容分析以及在与各种MCP和外部服务交互时的警示说明,帮助保护AI代理。
特点/功能
🔧 工具(共6件)
- 🛡️ 译为中文是“盾牌”。这个符号通常用来表示保护、防御或安全的概念。 AI安全卫士针对MCP交互的情境化安全指南
- 🔍(放大镜图标,常用于表示搜索、查看细节等动作) 文本防护分析使用AIM Intelligence API进行有害内容检测
- 🔒(锁形图标,通常表示安全、加密或锁定状态) 安全提示增强为用户提示添加安全层
- 🚨(警报/紧急情况的符号,无具体文字对应,可根据语境理解为“警报”或“紧急情况”等) 提示注入检测器OWASP LLM01:2025合规的注入检测
- 🔐 代表“锁”或“保密”的意思,常用于表示需要保密或锁定的内容。 凭证扫描器扫描暴露的API密钥、密码、令牌和秘密
- 🌐 代表“地球/互联网/全球网络”的符号,在中文中可直接用该符号或根据上下文翻译为“全球”、“网络世界”等,但通常保留原符号以表达其独特含义。 URL安全验证器验证URL是否存在网络钓鱼、恶意软件以及强制HTTPS实施的情况
📚 资源(共9个)
- 📋(清单/待办事项列表) 安全检查清单MCP专用的安全检查清单(数据库、电子邮件、Slack、文件、网页、通用)
- 📖 书籍或阅读相关的符号,无具体文字含义,可表示“书”或“阅读”等概念。 安全策略全面的政策(数据分类、访问控制、事件响应)
💬 提示(共2条)
- 🔍 安全审查多步骤安全审查工作流程
- ⚠️ 威胁分析基于STRIDE的威胁建模与风险评估
🎯 概述
- ⚡(闪电符号,无直接对应中文翻译,可表示“快”、“迅速”或“电”的概念) 快速且轻便使用TypeScript和Zod进行验证构建
- 🔧 修理工具或螺丝刀的符号,常用于表示需要修理或调整的物品或情境。 轻松集成与任何MCP兼容的AI助手协同工作
- 🔗(这是一个链接符号,通常用于表示网页链接或文件链接,在中文中可直接用“🔗”表示,无需翻译成具体文字,但若需解释其用途,可说“这是一个链接符号”) API 集成连接到AIM Intelligence API以进行高级分析
- 📚 书籍 全面的文档记录工具、资源和提示的详细指南
安装
通过Smithery进行安装
通过(某种方式)自动为Claude Desktop安装aim-mcp Smithery(此处可能指与“Smith”相关的工艺或行业,但直接翻译无对应中文词汇,可理解为“史密斯工艺”或根据上下文具体翻译):
npx -y @smithery/cli install @AIM-Intelligence/aim-mcp --client claudeNPX(推荐)
npx aim-guard-mcp全球安装
npm install -g aim-guard-mcp
aim-guard-mcp本地安装
npm install aim-guard-mcp使用
作为MCP服务器
在您的MCP客户端配置中添加:
{
"servers": {
"aim-guard": {
"type": "stdio",
"command": "npx",
"args": ["aim-guard-mcp"]
}
}
}测试工具
测试AI安全卫士
# Get safety instructions for database operations
{
"name": "ai-safety-guard",
"arguments": {
"mcp_type": "database",
"operation_type": "query",
"sensitivity_level": "confidential"
}
}测试文本守护者
# This will analyze the text for harmful content
{
"name": "aim-text-guard",
"arguments": {
"text": "This is a sample text to analyze for safety."
}
}测试安全提示增强
# Enhance a user prompt with security instructions
{
"name": "aim-security-prompt-tool",
"arguments": {
"user_prompt": "Please help me with this task",
"security_level": "strict"
}
}可用工具
1. ai-safety-guard
为人工智能代理在与其他管理控制点(MCPs)交互之前提供情境化的安全指南和预防措施。
{
"name": "ai-safety-guard",
"arguments": {
"mcp_type": "email|slack|database|file|web|general",
"operation_type": "read|write|execute|delete|send|query",
"sensitivity_level": "public|internal|confidential|restricted"
}
}特点/特性情境感知指南、特定操作警告、红旗标志检测
2. aim-text-guard
使用AIM Intelligence API分析文本内容,查找有害或不当内容。
{
"name": "aim-text-guard",
"arguments": {
"text": "Text content to analyze"
}
}特点/功能实时分析,有害内容检测,详细的JSON结果
3. aim-security-prompt-tool
增强用户提示,加入安全指令,以实现更安全的人工智能交互。
{
"name": "aim-security-prompt-tool",
"arguments": {
"user_prompt": "Original user prompt",
"security_level": "basic|standard|strict"
}
}特点/功能多级增强、威胁分析、社会工程学防护
4. prompt-injection-detector 🆕 表示“新”或“新增”的意思,可以翻译为“新”或“新增”。
基于OWASP LLM01:2025模式检测提示注入尝试。
{
"name": "prompt-injection-detector",
"arguments": {
"text": "Text to analyze for injection patterns",
"sensitivity": "low|medium|high"
}
}特点/特性:
- 15+种注入模式检测(指令覆盖、角色操控、越狱尝试)
- 风险评分(0-100分)并进行严重程度评估
- 符合OWASP LLM01:2025标准
- 可配置的灵敏度级别
- 详细的威胁报告
5. credential-scanner 🆕(新)
扫描文本以查找暴露的凭据,包括API密钥、密码、令牌和SSH密钥。
{
"name": "credential-scanner",
"arguments": {
"text": "Text to scan for credentials",
"mask_findings": true
}
}特点/特性:
- 50多种凭证模式(AWS、GitHub、Google、OpenAI、Stripe、JWT、SSH密钥)
- 自动凭证掩码
- 风险等级评估
- 特定平台检测(AWS、GitHub、Slack、数据库)
- 可操作的安全建议
6. url-security-validator 🆕(新)
验证URL的安全性,以防范网络钓鱼、恶意软件及安全问题。
{
"name": "url-security-validator",
"arguments": {
"url": "URL to validate",
"strict_mode": false
}
}特点/功能:
- 10+项安全检查(协议、顶级域名、IP地址、同形异义攻击)
- 网络钓鱼域名检测
- URL缩短服务识别
- 可疑参数检测
- HTTPS 强制执行验证
可用资源 🆕
资源提供可通过URI方案访问的只读安全文档和策略。
安全检查清单
通过……访问 security-checklist://[type]
security-checklist://database- 数据库操作检查清单security-checklist://email- 电子邮件操作检查清单security-checklist://slack- 聊天/消息操作检查清单security-checklist://file- 文件操作检查清单security-checklist://web- 网络请求检查清单security-checklist://general- MCP(主飞行控制面板)通用操作检查清单
每个检查清单都包含:
- 术前检查
- 手术期间指南
- 术后验证
- 中止操作的红色警报信号
安全策略
通过……访问 security-policy://[type]
security-policy://data-classification- 数据分类等级及处理要求security-policy://access-control- 访问控制原则和认证要求security-policy://incident-response- 事件响应程序和严重程度级别
可用提示 🆕
提示为复杂的安全操作提供了可重用的工作流模板。
1. security-review
针对代码、数据或配置的全面安全审查工作流程。
{
"name": "security-review",
"arguments": {
"target_type": "code|data|configuration",
"context": "Additional context (optional)"
}
}工作流程:
- 凭证扫描
- (如适用)提示注入检测
- 安全检查清单咨询
- 政策合规审查
- 威胁分析
- 风险评估与建议
- 总结表 - 按严重程度查看所有发现的概览
摘要输出示例:
📊 요약
| 심각도 | 개수 | 파일/위치 |
|-------------|-----|------------------------|
| 🔴 CRITICAL | 1 | resources/handler.ts |
| 🟠 HIGH | 2 | textGuard.ts |
| 🟡 MEDIUM | 3 | prompts/handler.ts |
| 🟢 LOW | 5 | credentialScanner.ts |2. threat-analysis
使用STRIDE方法分析潜在的安全威胁。
{
"name": "threat-analysis",
"arguments": {
"scenario": "Security scenario to analyze",
"sensitivity_level": "public|internal|confidential|restricted"
}
}框架:
- 资产识别
- STRIDE威胁建模(伪造、篡改、抵赖、信息泄露、拒绝服务、权限提升)
- 风险评估(可能性 × 影响)
- 攻击向量分析
- 控制差距识别
- 缓解策略
- 合规考量
- 事件响应规划
- 总结表 - 按严重程度对所有威胁进行可视化概览
摘要输出示例:
📊 요약
| 심각도 | 개수 | 위협 유형 |
|-------------|-----|---------------------------------|
| 🔴 CRITICAL | 2 | Information Disclosure, Spoofing |
| 🟠 HIGH | 1 | Elevation of Privilege |
| 🟡 MEDIUM | 3 | Tampering, DoS |
| 🟢 LOW | 1 | Repudiation |安全特性
🛡️ AI代理保护
- MCP相互作用安全性不同类型MCP(多组件/模块/配置等,具体含义根据上下文确定)的情境指南
- 操作验证读/写/执行操作的具体预防措施
- 数据敏感性处理基于数据分类级别的协议
🔍 内容分析
- 实时威胁检测分析内容中的有害模式
- 提示注入检测OWASP LLM01:2025合规的模式匹配
- 防止凭证泄露扫描检测50多种类型的暴露秘密
- API驱动的分析先进的AI驱动内容安全评估
🌐 URL 安全性
- 网络钓鱼检测识别可疑域名和同形异义攻击
- HTTPS 强制执行验证安全协议的使用
- 恶意URL拦截与已知威胁指标进行比对
📚 政策与合规
- 安全检查清单为所有MCP类型预设的检查清单
- 数据分类处理敏感数据的明确政策
- 访问控制身份验证和授权指南
- 事件响应针对安全事件的结构化程序
🔒 工作流编排
- 安全审查提示多步骤审核工作流程
- 威胁分析基于STRIDE的威胁建模
- 自动化审计结合多种工具进行全面检查
发展
# Clone the repository
git clone https://github.com/AIM-Intelligence/AIM-MCP.git
cd AIM-MCP
# Install dependencies
pnpm install
# Build the project
pnpm run build
# Run in development mode
pnpm run dev
# Run tests
pnpm test部署
这个项目使用自动化CI/CD流水线,实现与NPM的无缝部署。
自动部署
当你推送到 main 分支,GitHub Actions 将自动:
- 构建与测试编译TypeScript并运行测试
- 版本检查将当前版本与已发布版本进行比较
- 发布到 NPM如果版本已更改,则自动发布
- 创建发布版生成带有版本标签的GitHub发布版
手动版本管理
# Bump patch version (1.0.0 -> 1.0.1)
pnpm run release:patch
# Bump minor version (1.0.0 -> 1.1.0)
pnpm run release:minor
# Bump major version (1.0.0 -> 2.0.0)
pnpm run release:major设置NPM令牌
为了启用自动部署,请将您的NPM令牌添加到GitHub密钥中:
- 首选 并创建一个自动化令牌
- 在你的GitHub仓库中,进入“设置”>“密钥和变量”>“Actions”
- 添加一个名为的新秘密
NPM_TOKEN使用您的NPM令牌值
部署工作流
graph LR
A[Push to main] --> B[GitHub Actions]
B --> C[Build & Test]
C --> D[Version Check]
D --> E{Version Changed?}
E -->|Yes| F[Publish to NPM]
E -->|No| G[Skip Deployment]
F --> H[Create GitHub Release]
F --> I[Create Git Tag]做出贡献
- 为仓库创建分支(或:克隆仓库)
- 创建你的特性分支(
git checkout -b feature/amazing-feature) - 提交您的更改(
git commit -m 'Add some amazing feature') - 推送到分支(
git push origin feature/amazing-feature) - 提交一个拉取请求
许可证
这个项目遵循ISC许可证授权——详见 许可证 文件中有详细信息。
文档
支持
- 📧 电子邮件:support@aim-intelligence.com
- 🐛 问题:
- 💬 讨论:
______________________________________________________________________
由...用心制作 AIM Intelligence(艾姆因特拉吉恩,或根据具体语境可译为“艾姆情报”等,但通常保留原名以体现专业性)
