Token导航 LogoToken导航TokenDH.com
Base Security Scanner MCP logo
安全风控stdio官方级别未说明来源级核验

Base Security Scanner MCP

MCP Server

base-security-scanner-mcp

Base主网智能合约安全漏洞扫描服务,用于检测蜜罐、跑路风险、隐藏铸币、代理模式等,并生成完整审计报告。

工具数

8

提示词数

0

GitHub Stars

1

资源数

0
智能合约安全审计JavaScript漏洞检测

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

lordbasilaiassistant-sudo

提供方

lordbasilaiassistant-sudo

最后核验

2026/5/17 20:23

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx -y base-security-scanner-mcp

详细介绍

基础安全扫描器mcp

MCP服务器,用于AI代理扫描Base主网上的智能合约是否存在安全漏洞。检测蜜罐、地毯拉、隐藏的薄荷糖、代理模式,并生成完整的审计报告——所有这些都是只读的,不需要私钥。

安装

npx -y base-security-scanner-mcp

配置(克劳德桌面/光标)

{
  "mcpServers": {
    "base-security-scanner": {
      "command": "npx",
      "args": ["-y", "base-security-scanner-mcp"]
    }
  }
}

工具(8)

工具说明
scan_contract分析合同的安全问题(可重入性、访问控制、隐藏薄荷、代理模式)
check_honeypot通过Uniswap V2模拟买入+卖出,检查代币是否是蜜罐
detect_rug_risk根据所有权、流动性、权限、蜜罐状态,对拉地毯风险进行0-100的评分
analyze_bytecode分解字节码,识别合约类型(代理、AMM、ERC-20、菱形等)
check_token_permissions检查所有者权限:造币、暂停、黑名单、更改费用、禁用交易
get_contract_info基本合约元数据:已验证状态、字节码大小、ETH余额、令牌信息
compare_bytecode克隆检测——检查两个合约是否共享相同的字节码
audit_report将所有检查合并为一份综合报告的全面安全审计

环境变量

变量默认值描述
RPC_URLhttps://mainnet.base.org基本主网RPC端点

运作原理

  • 字节码分析:提取PUSH4操作码以查找函数选择器,与30多种已知危险模式匹配
  • 操作码扫描:检测代表、自我毁灭、创造、创造2
  • 蜜罐检测:通过Uniswap V2路由器模拟ETH->Token->ETH往返getAmountsOut
  • 地毯评分:结合所有权、流动性深度、危险权限、蜜罐状态的加权算法
  • 克隆检测:函数选择器集上的Jaccard相似性

相关MCP服务器

软件包工具功能
obsd-launchpad-mcp14部署代币、交易、赚取OBSD
base-security-scanner-mcp8扫描合同中的漏洞
base-price-oracle-mcp7来自DEX池的链上价格信息
base-multi-wallet-mcp8多钱包协同交易
base-gasless-deploy-mcp5无气ERC-20代币部署
base-flash-arb-mcp7发现套利机会
base-token-sniper-mcp5发现和交易新产品
base-wallet-toolkit-mcp7钱包余额、汽油、代币
base-contract-reader-mcp6阅读任何智能合约(免费)
create-mcp-server-cli-搭建新的MCP服务器

许可证

麻省理工学院

目录标签

目录标签

智能合约安全审计JavaScript漏洞检测本地部署区块链安全蜜罐检测

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

base-security-scanner-mcp

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP