基础安全扫描器mcp
MCP服务器,用于AI代理扫描Base主网上的智能合约是否存在安全漏洞。检测蜜罐、地毯拉、隐藏的薄荷糖、代理模式,并生成完整的审计报告——所有这些都是只读的,不需要私钥。
安装
npx -y base-security-scanner-mcp
配置(克劳德桌面/光标)
{
"mcpServers": {
"base-security-scanner": {
"command": "npx",
"args": ["-y", "base-security-scanner-mcp"]
}
}
}
工具(8)
| 工具 | 说明 |
|---|
scan_contract | 分析合同的安全问题(可重入性、访问控制、隐藏薄荷、代理模式) |
check_honeypot | 通过Uniswap V2模拟买入+卖出,检查代币是否是蜜罐 |
detect_rug_risk | 根据所有权、流动性、权限、蜜罐状态,对拉地毯风险进行0-100的评分 |
analyze_bytecode | 分解字节码,识别合约类型(代理、AMM、ERC-20、菱形等) |
check_token_permissions | 检查所有者权限:造币、暂停、黑名单、更改费用、禁用交易 |
get_contract_info | 基本合约元数据:已验证状态、字节码大小、ETH余额、令牌信息 |
compare_bytecode | 克隆检测——检查两个合约是否共享相同的字节码 |
audit_report | 将所有检查合并为一份综合报告的全面安全审计 |
环境变量
| 变量 | 默认值 | 描述 |
|---|
RPC_URL | https://mainnet.base.org | 基本主网RPC端点 |
运作原理
- 字节码分析:提取PUSH4操作码以查找函数选择器,与30多种已知危险模式匹配
- 操作码扫描:检测代表、自我毁灭、创造、创造2
- 蜜罐检测:通过Uniswap V2路由器模拟ETH->Token->ETH往返getAmountsOut
- 地毯评分:结合所有权、流动性深度、危险权限、蜜罐状态的加权算法
- 克隆检测:函数选择器集上的Jaccard相似性
相关MCP服务器
| 软件包 | 工具 | 功能 |
|---|
obsd-launchpad-mcp | 14 | 部署代币、交易、赚取OBSD |
base-security-scanner-mcp | 8 | 扫描合同中的漏洞 |
base-price-oracle-mcp | 7 | 来自DEX池的链上价格信息 |
base-multi-wallet-mcp | 8 | 多钱包协同交易 |
base-gasless-deploy-mcp | 5 | 无气ERC-20代币部署 |
base-flash-arb-mcp | 7 | 发现套利机会 |
base-token-sniper-mcp | 5 | 发现和交易新产品 |
base-wallet-toolkit-mcp | 7 | 钱包余额、汽油、代币 |
base-contract-reader-mcp | 6 | 阅读任何智能合约(免费) |
create-mcp-server-cli | - | 搭建新的MCP服务器 |
许可证
麻省理工学院