Token导航 LogoToken导航TokenDH.com
AIM Guard MCP logo
安全风控stdio官方级别未说明来源级核验

AIM Guard MCP

MCP Server

@smithery/cli

一个为AI代理提供安全分析和防护工具的MCP服务器,包括内容分析、安全提示增强和威胁检测等功能。

工具数

6

提示词数

0

GitHub Stars

20

资源数

0
安全内容分析TypeScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

AIM-Intelligence

提供方

AIM-Intelligence

最后核验

2026/5/17 20:23

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx -y @smithery/cli install @AIM-Intelligence/aim-mcp --client claude

详细介绍

![en](README.md) ![ko](README-ko.md)

AIM Guard MCP 翻译为中文是“AIM 守护 MCP(或AIM安全监控平台,具体翻译可能根据上下文调整)”。不过,这里的“AIM Guard”和“MCP”具体含义可能依赖于特定的行业或产品背景,因此在实际应用中可能需要更具体的翻译或解释。如果“AIM Guard”是一个特定品牌或产品名称,且“MCP”是其配套的监控或控制平台,那么上述翻译已经较为通用。如果需要更精确的翻译,请提供更多上下文信息

![Trust Score](https://archestra.ai/mcp-catalog/AIM-Intelligence__AIM-MCP) ](https://smithery.ai/server/@AIM-Intelligence/aim-mcp)

](https://www.npmjs.com/package/aim-guard-mcp) ![Smithery Server](https://smithery.ai/server/@AIM-Intelligence/aim-mcp)

🛡️ 译为中文是“盾牌”。这个符号通常用来表示保护、防御或安全的概念。 AIM MCP服务器::守护并保护您的MCP和AI代理

一个模型上下文协议(MCP)服务器,提供基于人工智能的安全分析和安全指导工具。该服务器通过提供安全指南、内容分析以及在与各种MCP和外部服务交互时的警示说明,帮助保护AI代理。

特点/功能

🔧 工具(共6件)

  • 🛡️ 译为中文是“盾牌”。这个符号通常用来表示保护、防御或安全的概念。 AI安全卫士针对MCP交互的情境化安全指南
  • 🔍(放大镜图标,常用于表示搜索、查看细节等动作) 文本防护分析使用AIM Intelligence API进行有害内容检测
  • 🔒(锁形图标,通常表示安全、加密或锁定状态) 安全提示增强为用户提示添加安全层
  • 🚨(警报/紧急情况的符号,无具体文字对应,可根据语境理解为“警报”或“紧急情况”等) 提示注入检测器OWASP LLM01:2025合规的注入检测
  • 🔐 代表“锁”或“保密”的意思,常用于表示需要保密或锁定的内容。 凭证扫描器扫描暴露的API密钥、密码、令牌和秘密
  • 🌐 代表“地球/互联网/全球网络”的符号,在中文中可直接用该符号或根据上下文翻译为“全球”、“网络世界”等,但通常保留原符号以表达其独特含义。 URL安全验证器验证URL是否存在网络钓鱼、恶意软件以及强制HTTPS实施的情况

📚 资源(共9个)

  • 📋(清单/待办事项列表) 安全检查清单MCP专用的安全检查清单(数据库、电子邮件、Slack、文件、网页、通用)
  • 📖 书籍或阅读相关的符号,无具体文字含义,可表示“书”或“阅读”等概念。 安全策略全面的政策(数据分类、访问控制、事件响应)

💬 提示(共2条)

  • 🔍 安全审查多步骤安全审查工作流程
  • ⚠️ 威胁分析基于STRIDE的威胁建模与风险评估

🎯 概述

  • ⚡(闪电符号,无直接对应中文翻译,可表示“快”、“迅速”或“电”的概念) 快速且轻便使用TypeScript和Zod进行验证构建
  • 🔧 修理工具或螺丝刀的符号,常用于表示需要修理或调整的物品或情境。 轻松集成与任何MCP兼容的AI助手协同工作
  • 🔗(这是一个链接符号,通常用于表示网页链接或文件链接,在中文中可直接用“🔗”表示,无需翻译成具体文字,但若需解释其用途,可说“这是一个链接符号”) API 集成连接到AIM Intelligence API以进行高级分析
  • 📚 书籍 全面的文档记录工具、资源和提示的详细指南

安装

通过Smithery进行安装

通过(某种方式)自动为Claude Desktop安装aim-mcp Smithery(此处可能指与“Smith”相关的工艺或行业,但直接翻译无对应中文词汇,可理解为“史密斯工艺”或根据上下文具体翻译):

npx -y @smithery/cli install @AIM-Intelligence/aim-mcp --client claude

NPX(推荐)

npx aim-guard-mcp

全球安装

npm install -g aim-guard-mcp
aim-guard-mcp

本地安装

npm install aim-guard-mcp

使用

作为MCP服务器

在您的MCP客户端配置中添加:

{
  "servers": {
    "aim-guard": {
      "type": "stdio",
      "command": "npx",
      "args": ["aim-guard-mcp"]
    }
  }
}

测试工具

测试AI安全卫士

# Get safety instructions for database operations
{
  "name": "ai-safety-guard",
  "arguments": {
    "mcp_type": "database",
    "operation_type": "query",
    "sensitivity_level": "confidential"
  }
}

测试文本守护者

# This will analyze the text for harmful content
{
  "name": "aim-text-guard",
  "arguments": {
    "text": "This is a sample text to analyze for safety."
  }
}

测试安全提示增强

# Enhance a user prompt with security instructions
{
  "name": "aim-security-prompt-tool",
  "arguments": {
    "user_prompt": "Please help me with this task",
    "security_level": "strict"
  }
}

可用工具

1. ai-safety-guard

为人工智能代理在与其他管理控制点(MCPs)交互之前提供情境化的安全指南和预防措施。

{
  "name": "ai-safety-guard",
  "arguments": {
    "mcp_type": "email|slack|database|file|web|general",
    "operation_type": "read|write|execute|delete|send|query",
    "sensitivity_level": "public|internal|confidential|restricted"
  }
}

特点/特性情境感知指南、特定操作警告、红旗标志检测

2. aim-text-guard

使用AIM Intelligence API分析文本内容,查找有害或不当内容。

{
  "name": "aim-text-guard",
  "arguments": {
    "text": "Text content to analyze"
  }
}

特点/功能实时分析,有害内容检测,详细的JSON结果

3. aim-security-prompt-tool

增强用户提示,加入安全指令,以实现更安全的人工智能交互。

{
  "name": "aim-security-prompt-tool",
  "arguments": {
    "user_prompt": "Original user prompt",
    "security_level": "basic|standard|strict"
  }
}

特点/功能多级增强、威胁分析、社会工程学防护

4. prompt-injection-detector 🆕 表示“新”或“新增”的意思,可以翻译为“新”或“新增”。

基于OWASP LLM01:2025模式检测提示注入尝试。

{
  "name": "prompt-injection-detector",
  "arguments": {
    "text": "Text to analyze for injection patterns",
    "sensitivity": "low|medium|high"
  }
}

特点/特性

  • 15+种注入模式检测(指令覆盖、角色操控、越狱尝试)
  • 风险评分(0-100分)并进行严重程度评估
  • 符合OWASP LLM01:2025标准
  • 可配置的灵敏度级别
  • 详细的威胁报告

5. credential-scanner 🆕(新)

扫描文本以查找暴露的凭据,包括API密钥、密码、令牌和SSH密钥。

{
  "name": "credential-scanner",
  "arguments": {
    "text": "Text to scan for credentials",
    "mask_findings": true
  }
}

特点/特性:

  • 50多种凭证模式(AWS、GitHub、Google、OpenAI、Stripe、JWT、SSH密钥)
  • 自动凭证掩码
  • 风险等级评估
  • 特定平台检测(AWS、GitHub、Slack、数据库)
  • 可操作的安全建议

6. url-security-validator 🆕(新)

验证URL的安全性,以防范网络钓鱼、恶意软件及安全问题。

{
  "name": "url-security-validator",
  "arguments": {
    "url": "URL to validate",
    "strict_mode": false
  }
}

特点/功能

  • 10+项安全检查(协议、顶级域名、IP地址、同形异义攻击)
  • 网络钓鱼域名检测
  • URL缩短服务识别
  • 可疑参数检测
  • HTTPS 强制执行验证

可用资源 🆕

资源提供可通过URI方案访问的只读安全文档和策略。

安全检查清单

通过……访问 security-checklist://[type]

  • security-checklist://database - 数据库操作检查清单
  • security-checklist://email - 电子邮件操作检查清单
  • security-checklist://slack - 聊天/消息操作检查清单
  • security-checklist://file - 文件操作检查清单
  • security-checklist://web - 网络请求检查清单
  • security-checklist://general - MCP(主飞行控制面板)通用操作检查清单

每个检查清单都包含

  • 术前检查
  • 手术期间指南
  • 术后验证
  • 中止操作的红色警报信号

安全策略

通过……访问 security-policy://[type]

  • security-policy://data-classification - 数据分类等级及处理要求
  • security-policy://access-control - 访问控制原则和认证要求
  • security-policy://incident-response - 事件响应程序和严重程度级别

可用提示 🆕

提示为复杂的安全操作提供了可重用的工作流模板。

1. security-review

针对代码、数据或配置的全面安全审查工作流程。

{
  "name": "security-review",
  "arguments": {
    "target_type": "code|data|configuration",
    "context": "Additional context (optional)"
  }
}

工作流程:

  1. 凭证扫描
  2. (如适用)提示注入检测
  3. 安全检查清单咨询
  4. 政策合规审查
  5. 威胁分析
  6. 风险评估与建议
  7. 总结表 - 按严重程度查看所有发现的概览

摘要输出示例:

📊 요약

| 심각도         | 개수  | 파일/위치                  |
|-------------|-----|------------------------|
| 🔴 CRITICAL | 1   | resources/handler.ts   |
| 🟠 HIGH     | 2   | textGuard.ts           |
| 🟡 MEDIUM   | 3   | prompts/handler.ts     |
| 🟢 LOW      | 5   | credentialScanner.ts   |

2. threat-analysis

使用STRIDE方法分析潜在的安全威胁。

{
  "name": "threat-analysis",
  "arguments": {
    "scenario": "Security scenario to analyze",
    "sensitivity_level": "public|internal|confidential|restricted"
  }
}

框架:

  1. 资产识别
  2. STRIDE威胁建模(伪造、篡改、抵赖、信息泄露、拒绝服务、权限提升)
  3. 风险评估(可能性 × 影响)
  4. 攻击向量分析
  5. 控制差距识别
  6. 缓解策略
  7. 合规考量
  8. 事件响应规划
  9. 总结表 - 按严重程度对所有威胁进行可视化概览

摘要输出示例

📊 요약

| 심각도         | 개수  | 위협 유형                           |
|-------------|-----|---------------------------------|
| 🔴 CRITICAL | 2   | Information Disclosure, Spoofing |
| 🟠 HIGH     | 1   | Elevation of Privilege           |
| 🟡 MEDIUM   | 3   | Tampering, DoS                   |
| 🟢 LOW      | 1   | Repudiation                      |

安全特性

🛡️ AI代理保护

  • MCP相互作用安全性不同类型MCP(多组件/模块/配置等,具体含义根据上下文确定)的情境指南
  • 操作验证读/写/执行操作的具体预防措施
  • 数据敏感性处理基于数据分类级别的协议

🔍 内容分析

  • 实时威胁检测分析内容中的有害模式
  • 提示注入检测OWASP LLM01:2025合规的模式匹配
  • 防止凭证泄露扫描检测50多种类型的暴露秘密
  • API驱动的分析先进的AI驱动内容安全评估

🌐 URL 安全性

  • 网络钓鱼检测识别可疑域名和同形异义攻击
  • HTTPS 强制执行验证安全协议的使用
  • 恶意URL拦截与已知威胁指标进行比对

📚 政策与合规

  • 安全检查清单为所有MCP类型预设的检查清单
  • 数据分类处理敏感数据的明确政策
  • 访问控制身份验证和授权指南
  • 事件响应针对安全事件的结构化程序

🔒 工作流编排

  • 安全审查提示多步骤审核工作流程
  • 威胁分析基于STRIDE的威胁建模
  • 自动化审计结合多种工具进行全面检查

发展

# Clone the repository
git clone https://github.com/AIM-Intelligence/AIM-MCP.git
cd AIM-MCP

# Install dependencies
pnpm install

# Build the project
pnpm run build

# Run in development mode
pnpm run dev

# Run tests
pnpm test

部署

这个项目使用自动化CI/CD流水线,实现与NPM的无缝部署。

自动部署

当你推送到 main 分支,GitHub Actions 将自动:

  1. 构建与测试编译TypeScript并运行测试
  2. 版本检查将当前版本与已发布版本进行比较
  3. 发布到 NPM如果版本已更改,则自动发布
  4. 创建发布版生成带有版本标签的GitHub发布版

手动版本管理

# Bump patch version (1.0.0 -> 1.0.1)
pnpm run release:patch

# Bump minor version (1.0.0 -> 1.1.0)
pnpm run release:minor

# Bump major version (1.0.0 -> 2.0.0)
pnpm run release:major

设置NPM令牌

为了启用自动部署,请将您的NPM令牌添加到GitHub密钥中:

  1. 首选 并创建一个自动化令牌
  2. 在你的GitHub仓库中,进入“设置”>“密钥和变量”>“Actions”
  3. 添加一个名为的新秘密 NPM_TOKEN 使用您的NPM令牌值

部署工作流

graph LR
    A[Push to main] --> B[GitHub Actions]
    B --> C[Build & Test]
    C --> D[Version Check]
    D --> E{Version Changed?}
    E -->|Yes| F[Publish to NPM]
    E -->|No| G[Skip Deployment]
    F --> H[Create GitHub Release]
    F --> I[Create Git Tag]

做出贡献

  1. 为仓库创建分支(或:克隆仓库)
  2. 创建你的特性分支(git checkout -b feature/amazing-feature
  3. 提交您的更改(git commit -m 'Add some amazing feature')
  4. 推送到分支(git push origin feature/amazing-feature)
  5. 提交一个拉取请求

许可证

这个项目遵循ISC许可证授权——详见 许可证 文件中有详细信息。

文档

  • 📚 书籍 MCP组件指南工具、资源和提示的全面指南
  • 📖 书籍 ****额外的文档和示例
  • 🔍 翻译为中文是:放大镜(用于查看细节或搜索) MCP规范官方模型上下文协议文档

支持

  • 📧 电子邮件:support@aim-intelligence.com
  • 🐛 问题:
  • 💬 讨论:

______________________________________________________________________

由...用心制作 AIM Intelligence(艾姆因特拉吉恩,或根据具体语境可译为“艾姆情报”等,但通常保留原名以体现专业性)

目录标签

目录标签

安全内容分析TypeScriptClaudeAI安全本地部署威胁检测安全防护MCP服务器

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

部署方式(deploymentType,部署类型)

remote-capable

来源包(packageName,安装包名)

@smithery/cli

工具数量(toolCount,工具数)

6

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononeremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP