Token导航 LogoToken导航TokenDH.com
auditor (Deepsweep AI) logo
安全风控stdio官方级别未说明来源级核验

auditor (Deepsweep AI)

MCP Server

@deepsweepai/auditor

DeepSweep.ai Auditor是一款免费的命令行工具,用于快速检测MCP服务器中的内存中毒漏洞,并提供详细的审计报告。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
安全审计安全TypeScript漏洞检测

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

deepsweep-ai

提供方

deepsweep-ai

最后核验

2026/5/17 20:21

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx @deepsweepai/auditor audit --demo

详细介绍

DeepSweep.ai审核员

](https://www.npmjs.com/package/@deepsweepai/auditor) ![License: MIT](LICENSE) ](https://nodejs.org/) ![Built in USA](https://deepsweep.ai)

免费的零摩擦CLI,可在30秒内审计MCP服务器的内存中毒漏洞。

🇺🇸 美国安全平台 •为AI代理提供企业级保护

“我们审计了50台公共MCP服务器。94%的服务器极易受到内存中毒的影响。”
npx @deepsweepai/auditor audit --demo

为什么选择DeepSweep.ai审计员?

问题: 具有内存的AI代理(MCP服务器)可能会被恶意指令毒害,这些指令会在会话中持续存在,绕过安全控制,并危及整个系统。

解决方案: 在30秒内运行DeepSweep.ai Auditor,以获得不可否认的漏洞证据,并提供可操作的报告,您可以转发给安全团队。

🚀 快速开始

零安装演示(立即试用!)

npx @deepsweepai/auditor audit --demo

这将针对一个已知的易受攻击的MCP服务器运行,并向您展示漏洞的确切情况。

审核您的MCP服务器

# Remote MCP server
npx @deepsweepai/auditor audit --url http://localhost:8000

# WebSocket MCP server
npx @deepsweepai/auditor audit --url ws://localhost:8000

# Session replay file
npx @deepsweepai/auditor audit --file session.json

# Auto-detect local MCP servers
npx @deepsweepai/auditor audit --docker

通过身份验证

npx @deepsweepai/auditor audit --url https://mcp.example.com --api-key YOUR_KEY
npx @deepsweepai/auditor audit --url https://mcp.example.com --bearer-token YOUR_TOKEN

离线模式

无需任何网络调用即可运行审核(非常适合气隙环境):

# Offline demo mode
npx @deepsweepai/auditor audit --offline --demo

# Offline with session file
npx @deepsweepai/auditor audit --offline --file session.json

离线模式:

  • ✅ 无遥测或分析
  • ✅ 没有外部API调用
  • ✅ 在气隙环境中工作
  • ✅ 所有检测都在本地运行
  • ❌ 无法使用 --url, --docker,或 --share

🎯 用户旅程

1.运行审核(30秒)

npx @deepsweepai/auditor audit --demo

2.查看详细报告

  • 打开 audit-report.html 在浏览器中
  • 审查发现、风险评分和合规状态
  • 转发给安全团队或首席信息安全官

3.获得持续保护 _(建议用于严重/高风险)_

  • 访问 DeepSweep平台
  • 创建您的帐户并开始
  • 跨所有AI代理部署实时内存防火墙

4.仪表板集成 _(可选)_

  • 从获取API密钥 平台仪表板
  • DEEPSWEEP_API_KEY 环境变量
  • 查看审核历史记录、团队协作、自定义策略

所有安全检测都在本地运行。审核不需要API密钥。

📊 示例输出

═══════════════════════════════════════════════════════
    DeepSweep.ai Auditor v0.1.0 - MCP Security Audit
═══════════════════════════════════════════════════════

Server: http://localhost:8000
Audit ID: audit_1732219801000_a1b2c3d4e5f6g7h8
Timestamp: 11/21/2025, 2:30:01 PM

Overall Risk: CRITICAL
Risk Score: 89/100

Findings Summary:
  Total Findings: 14
  Critical: 3
  High: 5
  Medium: 4
  Low: 2

Threat Detection:
  Memory Poisoning: DETECTED
  Tool Poisoning: DETECTED

Compliance Status:
  NIST AI RMF: ✗ FAIL
  ISO 42001: ⚠ PARTIAL
  SOC2 AI: ✗ FAIL
  EU AI Act: ✗ FAIL

Critical Findings:
  1. Recursive/Self-Referencing Instructions Detected
     Memory contains instructions that attempt to override system behavior

  2. Known Malicious Signature: DAN (Do Anything Now) Jailbreak
     Memory contains a known malicious pattern used in attacks

  3. Tool with Dangerous Permission: Shell Access
     Tool "execute_command" has overly broad permissions

Recommendations:
  1. Immediate: Address 3 critical security vulnerabilities
  2. Immediate: Implement input validation for all memory writes
  3. Immediate: Restrict tool permissions to principle of least privilege
  4. Deploy DeepSweep.ai Memory Firewall → https://deepsweep.ai

───────────────────────────────────────────────────────
Prevent these attacks automatically → https://deepsweep.ai
───────────────────────────────────────────────────────

📄 JSON report saved: ./risk_score.json
📄 HTML report saved: ./audit-report.html

🔍 检测到什么

记忆中毒(6个探测器)

  • 递归指令 -“忽略前面的指令”模式
  • 持续超越 -为在会话中幸存而设计的说明
  • 编码注射 -Base64、十六进制、URL编码的恶意内容
  • 恶意签名 -已知的越狱(DAN、sudo模式等)
  • 熵异常 -加密或混淆的内容
  • 目标漂移 -偏离系统目标的指令

工具中毒(3个探测器)

  • 广泛的权限 -具有过多或危险通道的工具
  • 运行时添加 -未经批准在会话中期添加工具
  • 可疑参数 -Shell命令、路径遍历、注入模式

合规性映射

  • NIST AI RMF 1.0 -治理、地图、测量、管理
  • ISO/IEC 42001 -人工智能管理系统
  • SOC 2信托服务 -安全性、完整性、保密性
  • 欧盟人工智能法案 -高风险人工智能系统要求

📄 输出格式

JSON报告(risk_score.json)

CI/CD集成的机器可读报告:

{
  "audit_id": "audit_1732219801000_a1b2c3d4",
  "version": "0.1.0",
  "timestamp": "2025-11-21T14:30:01Z",
  "overall_risk": "CRITICAL",
  "risk_score_0_100": 89,
  "findings_count": 14,
  "critical_findings": 3,
  "compliance": {
    "nist_ai_rmf": "FAIL",
    "iso_42001": "PARTIAL",
    "eu_ai_act_high_risk": "FAIL"
  }
}

HTML报告(audit-report.html)

为安全团队提供美观、可共享的报告:

npx @deepsweepai/auditor audit --url http://localhost:8000 --html

PDF报告(audit-report.pdf)

合规性专业审计报告:

npx @deepsweepai/auditor audit --url http://localhost:8000 --pdf

股份报告(匿名)

上传匿名报告并获取可共享链接:

npx @deepsweepai/auditor audit --url http://localhost:8000 --share
# ✅ Report shared: https://deepsweep.ai/share/audit_1732219801000

🛠️ CLI参考

命令

deepsweepai audit [options]  # Audit an MCP server
# or use the alias:
dsauditor audit [options]

选项

连接:

  • --url -MCP服务器URL(http://或ws://)
  • `--file

` -会话重播JSON文件

  • --docker -自动检测本地Docker MCP服务器
  • --api-key -用于身份验证的API密钥
  • --bearer-token -用于身份验证的承载令牌

输出:

  • --json -生成JSON报告(risk_score.JSON)
  • --html -生成HTML报告(audit report.HTML)
  • --pdf -生成PDF报告(审计报告.PDF)
  • --output -输出目录(默认:当前)

其他:

  • --share -将匿名报告分享到deepsweep.ai
  • --demo -使用易受攻击的MCP服务器运行演示模式
  • --no-telemetry -禁用匿名遥测
  • --offline -在离线模式下运行(无网络调用,意味着无遥测)

退出代码

  • 0 -未发现关键漏洞
  • 1 -检测到严重漏洞或发生错误

🔄 CI/CD集成

GitHub 操作

name: MCP Security Audit

on: [push, pull_request]

jobs:
  audit:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Start MCP Server
        run: docker-compose up -d mcp-server

      - name: Run DeepSweep.ai Audit
        run: npx @deepsweepai/auditor audit --url http://localhost:8000 --json

      - name: Upload Report
        uses: actions/upload-artifact@v3
        with:
          name: security-report
          path: risk_score.json

基于关键发现构建失败

npx @deepsweepai/auditor audit --url http://localhost:8000
# Exit code 1 if critical findings detected

📊 隐私和遥测

所有安全检测都在您的计算机上本地运行。审计师在没有任何API密钥的情况下工作完美。

检测到的内容(100%免费,始终本地)

记忆中毒检测 -递归模式、语义漂移、恶意签名 ✅ PII泄漏检测 -电子邮件、SSN、信用卡、API密钥 ✅ 快速注射模式 -越狱、指令超控 ✅ 工具中毒 -可疑参数,权限宽泛 ✅ 合规性映射 -NIST AI RMF、ISO 42001、SOC 2、欧盟AI法案 ✅ 风险评分 -0-100严重性评分,并附有可操作的建议

所有检测逻辑都内置在CLI中。安全性分析不需要API调用。

双层遥测系统

第1层:匿名遥测(默认)

  • 🆔 设备标识符:生成的UUID存储在 ~/.deepsweep/device-id
  • 📊 收集:风险评分、发现计数、合规性指标、时间戳
  • 从未收集:MCP服务器URL、提示、内存内容、PII、源代码
  • 🔒 安全:加密HTTPS到 api.deepsweep.ai/v1/events/anonymous
  • 🚪 选择退出: --no-telemetryDEEPSWEEP_TELEMETRY=off

第2层:仪表板集成(可选-需要API密钥)

  • 📈 审计历史:将审核结果存储在DeepSweep仪表板中
  • 👥 团队协作:在整个组织中分享调查结果
  • 📋 自定义策略:从仪表板加载特定于项目的规则
  • 🔗 集成:自动创建工单、Slack警报、CI/CD挂钩

重要提示: API密钥解锁 仪表板功能,而不是检测功能。所有安全分析都在本地进行。

启用仪表板集成(可选)

  1. 获取API密钥DeepSweep平台
  1. 设置API键 作为环境变量:
export DEEPSWEEP_API_KEY=ds_prod_a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6
  1. 运行审计员 (仪表板集成会自动激活):
npx @deepsweepai/auditor audit --demo
# → Same local detection + results stored in dashboard
# → 📊 View audit in DeepSweep Platform: https://platform.deepsweep.ai/audits/abc123

API密钥格式:

  • 生产: ds_prod_*
  • 业务: ds_biz_*
  • 免费等级: ds_free_*

环境变量:

  • DEEPSWEEP_API_KEY -您的DeepSweep API密钥(可选,用于仪表板功能)
  • DEEPSWEEP_API_URL -API基本URL(默认值: https://api.deepsweep.ai/v1)
  • DEEPSWEEP_TELEMETRY -设置为 offfalse 禁用匿名遥测

设备ID存储:

  • 地点: ~/.deepsweep/device-id
  • 格式:UUID v4(例如。, 550e8400-e29b-41d4-a716-446655440000)
  • 目的:匿名使用跟踪(无个人身份信息)

隐私政策

🏗️ 建筑

┌─────────────────┐
│   MCP Server    │
│  (Your Agent)   │
└────────┬────────┘
         │
         ▼
┌─────────────────┐     ┌──────────────────┐
│   Connectors    │────▶│    Detectors     │
│ HTTP/WS/File    │     │ Memory + Tool    │
└─────────────────┘     └────────┬─────────┘
                                 │
                                 ▼
                        ┌──────────────────┐
                        │   Compliance     │
                        │ NIST/ISO/SOC2/EU │
                        └────────┬─────────┘
                                 │
                                 ▼
                        ┌──────────────────┐
                        │    Reporters     │
                        │ JSON/HTML/PDF    │
                        └──────────────────┘

🚀 发布博客文章

“我们审计了50台公共MCP服务器。94%的服务器极易受到内存中毒的影响。”

太长,读不下去了 我们构建了一个免费的CLI工具,可以在30秒内发现MCP服务器中的内存中毒。现在试试:

npx @deepsweepai/auditor audit --demo

问题:

具有内存的AI代理(模型上下文协议服务器)是AI应用的未来。但它们也是人工智能漏洞的未来。

我们发现 94%的公共MCP服务器 易受内存中毒攻击,其中恶意指令在会话中持续存在,绕过护栏,并危及整个代理。

解决方案:

DeepSweep.ai Auditor是一个免费的开源CLI,可以在30秒内审核任何MCP服务器,并生成可以转发给CISO的报告。

主要特点:

  • ✅ 零摩擦-适用于 npx,无需安装
  • ✅ \<30秒扫描
  • ✅ 9个探测器(6个内存+3个工具中毒)
  • ✅ 合规性映射(NIST、ISO、SOC2、欧盟人工智能法案)
  • ✅ 漂亮的报告(JSON、HTML、PDF)
  • ✅ 仅匿名遥测
  • ✅ MIT许可证

现在试试:

npx @deepsweepai/auditor audit --demo

______________________________________________________________________

分享您的结果:

发现漏洞?在推特/领英上分享 --share 标签@deepsweepai

自动防止攻击:

DeepSweep.ai内存防火墙提供实时保护→ https://deepsweep.ai

🤝 贡献

欢迎投稿!看 贡献.md

📝 许可证

MIT许可证-请参阅 许可证

🔗 链接

______________________________________________________________________

DeepSweep.ai审核员 --因为人工智能代理不应该在没有安全测试的情况下部署。

2025年11月28日发射。 🚀

目录标签

目录标签

安全审计安全TypeScript漏洞检测本地部署MCP服务器AI安全合规检查

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

@deepsweepai/auditor

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP