HEXIS MCP警卫
安全扫描仪 MCP(模型上下文协议) 服务器。
安装
pip install hexis-mcp-guard或来源:
git clone https://github.com/hexis-security/hexis-mcp-guard.git
cd hexis-mcp-guard
pip install -e ".[dev]"用法
hexis scan ./my-server/
hexis scan --format sarif -o results.sarif ./server/
hexis scan --format json ./server/
hexis scan --url http://localhost:8080 --dynamic
hexis scan ./server/ --ai
hexis scan ./server/ --ci --fail-on high
hexis scan ./server/ --baseline .hexis-baseline.json
hexis rules特性
- 14条安全规则(SSRF、shell注入、身份验证、提示注入、资源暴露、传输)
- 静态分析+动态探测
- GitHub安全选项卡的SARIF 2.1.0输出
- JSON+富终端输出
- CI/CD就绪(退出代码)
- 可选AI推理(Claude)
规则
| 规则 | 严重性 | 类别 | 描述 |
|---|---|---|---|
| HEXIS-AUTH-001 | 高 | 身份验证 | 传输时无身份验证 |
| HEXIS-AUTH-002 | 高 | 身份验证 | 缺少对敏感工具的授权检查 |
| HEXIS-CMD-001 | 关键 | 外壳注入 | 带有用户输入的子流程/执行 |
| HEXIS-CMD-002 | 临界 | shell_injection | 带字符串插值的shell=True |
| HEXIS-CMD-003 | 关键 | 外壳注入 | 工具参数的eval/exec |
| HEXIS-PI-001 | 高 | 提示注入 | 工具描述包含注入模式 |
| HEXIS-PI-002 | 中 | 提示注入 | 返回值未经消毒流向LLM上下文 |
| HEXIS-PI-003 | 高 | 提示注入 | 通过描述中的隐藏指令导致工具中毒 |
| HEXIS-RES-001 | 高 | 资源_暴露 | 不受限制的文件系统访问 |
| HEXIS-RES-002 | 高 | 资源_暴露 | 不带参数化的SQL查询工具 |
| HEXIS-SSRF-001 | 高 | SSRF | 工具inputSchema中的URL参数未经验证 |
| HEXIS-SSRF-002 | 关键 | SSRF | 使用用户控制的URL进行服务器端获取 |
| HEXIS-SSRF-003 | 关键 | SSRF | 内部IP/元数据端点可访问 |
| HEXIS-TLS-001 | 中等 | 传输 | 生产环境中的明文HTTP传输 |
CI/CD集成
GitHub 操作
- name: MCP Security Scan
run: |
pip install hexis-mcp-guard
hexis scan ./src --format sarif --output results.sarif --ci --fail-on high
- name: Upload SARIF
uses: github/codeql-action/upload-sarif@v3
with:
sarif_file: results.sarif退出代码
| 代码 | 含义 |
|---|---|
| 0 | 无高/关键发现 |
| 1 | 检测到高发现 |
| 2 | 检测到关键发现 |
许可证
麻省理工学院
建造于 本体
