Token导航 LogoToken导航TokenDH.com
MCP Checkpoint logo
安全风控stdio官方级别未说明来源级核验

MCP Checkpoint

MCP Server

MCP Armor是一款针对Model Context Protocol (MCP)的全面安全扫描工具,能够自动发现、分析并保护与主流Agentic IDEs、代理和客户端集成的MCP服务器。

工具数

0

提示词数

0

GitHub Stars

115

资源数

0
安全安全分析PythonClaudeClaude DesktopClaudeCursorWindsurfVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

aira-security

提供方

aira-security

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install mcp-armor

详细介绍

MCP Armor

🚀 概述

MCP Armor是一个用于模型上下文协议(MCP)的全面安全扫描器。自动发现、分析和保护与所有主要代理IDE、代理和客户端集成的MCP服务器。

MCP Armor

💡 特性

  • 🔍 自动发现:查找常用代理IDE(如Cursor、Windsurf、VS Code、Claude Desktop等)的已知MCP配置
  • 🔧 工具、资源和即时库存:连接到MCP服务器并编目可用的工具、资源和提示模板
  • 🛡️ 证券分析:专门的安全检查,包括快速注射、Rug Pull攻击、跨服务器工具阴影、工具中毒、工具名称模糊、, 以及更多。.
  • 🧭 基线漂移检测:捕获经批准的MCP组件并检测地毯拉扯攻击
  • 📊 全面报道:生成具有可操作结果的JSON和Markdown报告
  • 📜 审计跟踪:有时间戳的基线和报告,以实现变更和发现的完全可追溯性

🧰 安装

pip install mcp-armor

🏃 快速开始

# Scan all configurations with security analysis (auto-detects baseline.json if present)
mcp-armor scan

# Inspect configurations and generate baseline (defaults to baseline.json)
mcp-armor inspect

# Use custom configuration file
mcp-armor scan --config /path/to/config.json

# Scan multiple configuration files
 mcp-armor scan \
   --config /path/to/cursor.mcp.json \
   --config /path/to/vscode.mcp.json

# Use custom baseline file path
mcp-armor inspect --baseline /path/to/my-baseline.json
mcp-armor scan --baseline /path/to/my-baseline.json

# Generate markdown report
mcp-armor scan --report-type md

# Save to custom file
mcp-armor scan --output my-report.json
mcp-armor scan --report-type md --output my-report.md

⚙️ 命令选项

选项描述
--config自定义配置文件路径(可多次使用)
--baseline漂移检测(扫描)或创建(检查)的基线文件
--report-type {json,md}输出格式(默认:json)
--output自定义输出文件路径
--verbose详细的终端输出
--show-logs在终端中显示调试日志

🔰 安全检查

🛡️ 标准检查

  • 提示注入
  • 间接快速注射
  • 跨服务器工具阴影
  • 工具中毒

- 工具描述、名称和参数中的提示注入 - 工具描述、名称和参数中的命令注入

  • 工具名称不明确
  • 命令注入
  • 工具权限过大
  • 硬编码的秘密

🧭 基线检查

检测与批准的MCP组件的偏差(需要通过以下方式生成基线 inspect 模式):

  • 拉臀攻击

- 工具已修改 - 资源已修改 - 资源模板已修改 - 提示已修改

📃 日志记录

日志会自动保存到 logs/mcp_armor.log:

# Default: logs saved to file only
mcp-armor scan

# Show logs in terminal too
mcp-armor scan --show-logs

🧪 演示

使用我们故意易受攻击的MCP服务器测试MCP Armor。有关详细信息,请参阅 演示指南.

⚡ 想要更多?

这个开源版本涵盖了静态MCP配置扫描。对于需要更深入保护的团队, Aira安保 提供了一个完整的企业平台,包括:

能力开源Aira平台
MCP配置扫描
提示和命令注射检测
工具中毒和阴影检查
硬编码秘密检测
运行时强制和阻止
代理行为策略执行 (有毒流量分析)
技能扫描仪 (代理工作流程和能力分析)
自定义安全策略
Aira仪表板 (集中可见性和警报)
完全代理安全 (超越MCP——代理、工作流和技能)

🚀 查看Aira在行动 体验整个平台。

🌟 社区

加入我们的Slack -一个供开发人员和安全工程师共同构建以保护AI代理的空间。

❓ 常见问题

Q: 我的源代码是共享的,还是所有内容都在本地运行?

MCP装甲完全在本地运行。检查和扫描模式分析您的MCP配置,检测与您的代理集成的MCP服务器,并直接在您的计算机上对其进行评估。快速注入检查使用我们的开源模型 Aira-security/FT-Llama-Prompt-Guard-2,从Hugging Face下载到您的本地环境,确保您的数据和代码永远不会被外部共享。

⚖️ 许可证

根据Apache 2.0许可证分发。看 许可证 了解更多信息。

目录标签

目录标签

安全安全分析PythonClaude安全扫描本地部署MCP协议AI安全自动发现

支持客户端

Claude DesktopClaudeCursorWindsurfVS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP