DeepSweep.ai审核员
](https://www.npmjs.com/package/@deepsweepai/auditor)  ](https://nodejs.org/) 
免费的零摩擦CLI,可在30秒内审计MCP服务器的内存中毒漏洞。
🇺🇸 美国安全平台 •为AI代理提供企业级保护
“我们审计了50台公共MCP服务器。94%的服务器极易受到内存中毒的影响。”
npx @deepsweepai/auditor audit --demo为什么选择DeepSweep.ai审计员?
问题: 具有内存的AI代理(MCP服务器)可能会被恶意指令毒害,这些指令会在会话中持续存在,绕过安全控制,并危及整个系统。
解决方案: 在30秒内运行DeepSweep.ai Auditor,以获得不可否认的漏洞证据,并提供可操作的报告,您可以转发给安全团队。
🚀 快速开始
零安装演示(立即试用!)
npx @deepsweepai/auditor audit --demo这将针对一个已知的易受攻击的MCP服务器运行,并向您展示漏洞的确切情况。
审核您的MCP服务器
# Remote MCP server
npx @deepsweepai/auditor audit --url http://localhost:8000
# WebSocket MCP server
npx @deepsweepai/auditor audit --url ws://localhost:8000
# Session replay file
npx @deepsweepai/auditor audit --file session.json
# Auto-detect local MCP servers
npx @deepsweepai/auditor audit --docker通过身份验证
npx @deepsweepai/auditor audit --url https://mcp.example.com --api-key YOUR_KEY
npx @deepsweepai/auditor audit --url https://mcp.example.com --bearer-token YOUR_TOKEN离线模式
无需任何网络调用即可运行审核(非常适合气隙环境):
# Offline demo mode
npx @deepsweepai/auditor audit --offline --demo
# Offline with session file
npx @deepsweepai/auditor audit --offline --file session.json离线模式:
- ✅ 无遥测或分析
- ✅ 没有外部API调用
- ✅ 在气隙环境中工作
- ✅ 所有检测都在本地运行
- ❌ 无法使用
--url,--docker,或--share
🎯 用户旅程
1.运行审核(30秒)
npx @deepsweepai/auditor audit --demo2.查看详细报告
- 打开
audit-report.html在浏览器中 - 审查发现、风险评分和合规状态
- 转发给安全团队或首席信息安全官
3.获得持续保护 _(建议用于严重/高风险)_
- 访问 DeepSweep平台
- 创建您的帐户并开始
- 跨所有AI代理部署实时内存防火墙
4.仪表板集成 _(可选)_
- 从获取API密钥 平台仪表板
- 集
DEEPSWEEP_API_KEY环境变量 - 查看审核历史记录、团队协作、自定义策略
所有安全检测都在本地运行。审核不需要API密钥。
📊 示例输出
═══════════════════════════════════════════════════════
DeepSweep.ai Auditor v0.1.0 - MCP Security Audit
═══════════════════════════════════════════════════════
Server: http://localhost:8000
Audit ID: audit_1732219801000_a1b2c3d4e5f6g7h8
Timestamp: 11/21/2025, 2:30:01 PM
Overall Risk: CRITICAL
Risk Score: 89/100
Findings Summary:
Total Findings: 14
Critical: 3
High: 5
Medium: 4
Low: 2
Threat Detection:
Memory Poisoning: DETECTED
Tool Poisoning: DETECTED
Compliance Status:
NIST AI RMF: ✗ FAIL
ISO 42001: ⚠ PARTIAL
SOC2 AI: ✗ FAIL
EU AI Act: ✗ FAIL
Critical Findings:
1. Recursive/Self-Referencing Instructions Detected
Memory contains instructions that attempt to override system behavior
2. Known Malicious Signature: DAN (Do Anything Now) Jailbreak
Memory contains a known malicious pattern used in attacks
3. Tool with Dangerous Permission: Shell Access
Tool "execute_command" has overly broad permissions
Recommendations:
1. Immediate: Address 3 critical security vulnerabilities
2. Immediate: Implement input validation for all memory writes
3. Immediate: Restrict tool permissions to principle of least privilege
4. Deploy DeepSweep.ai Memory Firewall → https://deepsweep.ai
───────────────────────────────────────────────────────
Prevent these attacks automatically → https://deepsweep.ai
───────────────────────────────────────────────────────
📄 JSON report saved: ./risk_score.json
📄 HTML report saved: ./audit-report.html🔍 检测到什么
记忆中毒(6个探测器)
- 递归指令 -“忽略前面的指令”模式
- 持续超越 -为在会话中幸存而设计的说明
- 编码注射 -Base64、十六进制、URL编码的恶意内容
- 恶意签名 -已知的越狱(DAN、sudo模式等)
- 熵异常 -加密或混淆的内容
- 目标漂移 -偏离系统目标的指令
工具中毒(3个探测器)
- 广泛的权限 -具有过多或危险通道的工具
- 运行时添加 -未经批准在会话中期添加工具
- 可疑参数 -Shell命令、路径遍历、注入模式
合规性映射
- NIST AI RMF 1.0 -治理、地图、测量、管理
- ISO/IEC 42001 -人工智能管理系统
- SOC 2信托服务 -安全性、完整性、保密性
- 欧盟人工智能法案 -高风险人工智能系统要求
📄 输出格式
JSON报告(risk_score.json)
CI/CD集成的机器可读报告:
{
"audit_id": "audit_1732219801000_a1b2c3d4",
"version": "0.1.0",
"timestamp": "2025-11-21T14:30:01Z",
"overall_risk": "CRITICAL",
"risk_score_0_100": 89,
"findings_count": 14,
"critical_findings": 3,
"compliance": {
"nist_ai_rmf": "FAIL",
"iso_42001": "PARTIAL",
"eu_ai_act_high_risk": "FAIL"
}
}HTML报告(audit-report.html)
为安全团队提供美观、可共享的报告:
npx @deepsweepai/auditor audit --url http://localhost:8000 --htmlPDF报告(audit-report.pdf)
合规性专业审计报告:
npx @deepsweepai/auditor audit --url http://localhost:8000 --pdf股份报告(匿名)
上传匿名报告并获取可共享链接:
npx @deepsweepai/auditor audit --url http://localhost:8000 --share
# ✅ Report shared: https://deepsweep.ai/share/audit_1732219801000🛠️ CLI参考
命令
deepsweepai audit [options] # Audit an MCP server
# or use the alias:
dsauditor audit [options]选项
连接:
--url-MCP服务器URL(http://或ws://)- `--file
` -会话重播JSON文件
--docker-自动检测本地Docker MCP服务器--api-key-用于身份验证的API密钥--bearer-token-用于身份验证的承载令牌
输出:
--json-生成JSON报告(risk_score.JSON)--html-生成HTML报告(audit report.HTML)--pdf-生成PDF报告(审计报告.PDF)--output-输出目录(默认:当前)
其他:
--share-将匿名报告分享到deepsweep.ai--demo-使用易受攻击的MCP服务器运行演示模式--no-telemetry-禁用匿名遥测--offline-在离线模式下运行(无网络调用,意味着无遥测)
退出代码
0-未发现关键漏洞1-检测到严重漏洞或发生错误
🔄 CI/CD集成
GitHub 操作
name: MCP Security Audit
on: [push, pull_request]
jobs:
audit:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Start MCP Server
run: docker-compose up -d mcp-server
- name: Run DeepSweep.ai Audit
run: npx @deepsweepai/auditor audit --url http://localhost:8000 --json
- name: Upload Report
uses: actions/upload-artifact@v3
with:
name: security-report
path: risk_score.json基于关键发现构建失败
npx @deepsweepai/auditor audit --url http://localhost:8000
# Exit code 1 if critical findings detected📊 隐私和遥测
所有安全检测都在您的计算机上本地运行。审计师在没有任何API密钥的情况下工作完美。
检测到的内容(100%免费,始终本地)
✅ 记忆中毒检测 -递归模式、语义漂移、恶意签名 ✅ PII泄漏检测 -电子邮件、SSN、信用卡、API密钥 ✅ 快速注射模式 -越狱、指令超控 ✅ 工具中毒 -可疑参数,权限宽泛 ✅ 合规性映射 -NIST AI RMF、ISO 42001、SOC 2、欧盟AI法案 ✅ 风险评分 -0-100严重性评分,并附有可操作的建议
所有检测逻辑都内置在CLI中。安全性分析不需要API调用。
双层遥测系统
第1层:匿名遥测(默认)
- 🆔 设备标识符:生成的UUID存储在
~/.deepsweep/device-id - 📊 收集:风险评分、发现计数、合规性指标、时间戳
- ❌ 从未收集:MCP服务器URL、提示、内存内容、PII、源代码
- 🔒 安全:加密HTTPS到
api.deepsweep.ai/v1/events/anonymous - 🚪 选择退出:
--no-telemetry或DEEPSWEEP_TELEMETRY=off
第2层:仪表板集成(可选-需要API密钥)
- 📈 审计历史:将审核结果存储在DeepSweep仪表板中
- 👥 团队协作:在整个组织中分享调查结果
- 📋 自定义策略:从仪表板加载特定于项目的规则
- 🔗 集成:自动创建工单、Slack警报、CI/CD挂钩
重要提示: API密钥解锁 仪表板功能,而不是检测功能。所有安全分析都在本地进行。
启用仪表板集成(可选)
- 获取API密钥 从 DeepSweep平台
- 设置API键 作为环境变量:
export DEEPSWEEP_API_KEY=ds_prod_a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6- 运行审计员 (仪表板集成会自动激活):
npx @deepsweepai/auditor audit --demo
# → Same local detection + results stored in dashboard
# → 📊 View audit in DeepSweep Platform: https://platform.deepsweep.ai/audits/abc123API密钥格式:
- 生产:
ds_prod_* - 业务:
ds_biz_* - 免费等级:
ds_free_*
环境变量:
DEEPSWEEP_API_KEY-您的DeepSweep API密钥(可选,用于仪表板功能)DEEPSWEEP_API_URL-API基本URL(默认值:https://api.deepsweep.ai/v1)DEEPSWEEP_TELEMETRY-设置为off或false禁用匿名遥测
设备ID存储:
- 地点:
~/.deepsweep/device-id - 格式:UUID v4(例如。,
550e8400-e29b-41d4-a716-446655440000) - 目的:匿名使用跟踪(无个人身份信息)
🏗️ 建筑
┌─────────────────┐
│ MCP Server │
│ (Your Agent) │
└────────┬────────┘
│
▼
┌─────────────────┐ ┌──────────────────┐
│ Connectors │────▶│ Detectors │
│ HTTP/WS/File │ │ Memory + Tool │
└─────────────────┘ └────────┬─────────┘
│
▼
┌──────────────────┐
│ Compliance │
│ NIST/ISO/SOC2/EU │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ Reporters │
│ JSON/HTML/PDF │
└──────────────────┘🚀 发布博客文章
“我们审计了50台公共MCP服务器。94%的服务器极易受到内存中毒的影响。”
太长,读不下去了 我们构建了一个免费的CLI工具,可以在30秒内发现MCP服务器中的内存中毒。现在试试:
npx @deepsweepai/auditor audit --demo问题:
具有内存的AI代理(模型上下文协议服务器)是AI应用的未来。但它们也是人工智能漏洞的未来。
我们发现 94%的公共MCP服务器 易受内存中毒攻击,其中恶意指令在会话中持续存在,绕过护栏,并危及整个代理。
解决方案:
DeepSweep.ai Auditor是一个免费的开源CLI,可以在30秒内审核任何MCP服务器,并生成可以转发给CISO的报告。
主要特点:
- ✅ 零摩擦-适用于
npx,无需安装 - ✅ \<30秒扫描
- ✅ 9个探测器(6个内存+3个工具中毒)
- ✅ 合规性映射(NIST、ISO、SOC2、欧盟人工智能法案)
- ✅ 漂亮的报告(JSON、HTML、PDF)
- ✅ 仅匿名遥测
- ✅ MIT许可证
现在试试:
npx @deepsweepai/auditor audit --demo______________________________________________________________________
分享您的结果:
发现漏洞?在推特/领英上分享 --share 标签@deepsweepai
自动防止攻击:
DeepSweep.ai内存防火墙提供实时保护→ https://deepsweep.ai
🤝 贡献
欢迎投稿!看 贡献.md
📝 许可证
MIT许可证-请参阅 许可证
🔗 链接
- 主页: https://deepsweep.ai
- 存储库:
- 问题:
- NPM: @deepsweepai/审计员
- 不一致: 加入社区
______________________________________________________________________
DeepSweep.ai审核员 --因为人工智能代理不应该在没有安全测试的情况下部署。
2025年11月28日发射。 🚀
