MCP Armor
🚀 概述
MCP Armor是一个用于模型上下文协议(MCP)的全面安全扫描器。自动发现、分析和保护与所有主要代理IDE、代理和客户端集成的MCP服务器。
💡 特性
- 🔍 自动发现:查找常用代理IDE(如Cursor、Windsurf、VS Code、Claude Desktop等)的已知MCP配置
- 🔧 工具、资源和即时库存:连接到MCP服务器并编目可用的工具、资源和提示模板
- 🛡️ 证券分析:专门的安全检查,包括快速注射、Rug Pull攻击、跨服务器工具阴影、工具中毒、工具名称模糊、, 以及更多。.
- 🧭 基线漂移检测:捕获经批准的MCP组件并检测地毯拉扯攻击
- 📊 全面报道:生成具有可操作结果的JSON和Markdown报告
- 📜 审计跟踪:有时间戳的基线和报告,以实现变更和发现的完全可追溯性
🧰 安装
pip install mcp-armor🏃 快速开始
# Scan all configurations with security analysis (auto-detects baseline.json if present)
mcp-armor scan
# Inspect configurations and generate baseline (defaults to baseline.json)
mcp-armor inspect
# Use custom configuration file
mcp-armor scan --config /path/to/config.json
# Scan multiple configuration files
mcp-armor scan \
--config /path/to/cursor.mcp.json \
--config /path/to/vscode.mcp.json
# Use custom baseline file path
mcp-armor inspect --baseline /path/to/my-baseline.json
mcp-armor scan --baseline /path/to/my-baseline.json
# Generate markdown report
mcp-armor scan --report-type md
# Save to custom file
mcp-armor scan --output my-report.json
mcp-armor scan --report-type md --output my-report.md⚙️ 命令选项
| 选项 | 描述 |
|---|---|
--config | 自定义配置文件路径(可多次使用) |
--baseline | 漂移检测(扫描)或创建(检查)的基线文件 |
--report-type {json,md} | 输出格式(默认:json) |
--output | 自定义输出文件路径 |
--verbose | 详细的终端输出 |
--show-logs | 在终端中显示调试日志 |
🔰 安全检查
🛡️ 标准检查
- 提示注入
- 间接快速注射
- 跨服务器工具阴影
- 工具中毒
- 工具描述、名称和参数中的提示注入 - 工具描述、名称和参数中的命令注入
- 工具名称不明确
- 命令注入
- 工具权限过大
- 硬编码的秘密
🧭 基线检查
检测与批准的MCP组件的偏差(需要通过以下方式生成基线 inspect 模式):
- 拉臀攻击
- 工具已修改 - 资源已修改 - 资源模板已修改 - 提示已修改
📃 日志记录
日志会自动保存到 logs/mcp_armor.log:
# Default: logs saved to file only
mcp-armor scan
# Show logs in terminal too
mcp-armor scan --show-logs🧪 演示
使用我们故意易受攻击的MCP服务器测试MCP Armor。有关详细信息,请参阅 演示指南.
⚡ 想要更多?
这个开源版本涵盖了静态MCP配置扫描。对于需要更深入保护的团队, Aira安保 提供了一个完整的企业平台,包括:
| 能力 | 开源 | Aira平台 |
|---|---|---|
| MCP配置扫描 | ✅ | ✅ |
| 提示和命令注射检测 | ✅ | ✅ |
| 工具中毒和阴影检查 | ✅ | ✅ |
| 硬编码秘密检测 | ✅ | ✅ |
| 运行时强制和阻止 | ❌ | ✅ |
| 代理行为策略执行 (有毒流量分析) | ❌ | ✅ |
| 技能扫描仪 (代理工作流程和能力分析) | ❌ | ✅ |
| 自定义安全策略 | ❌ | ✅ |
| Aira仪表板 (集中可见性和警报) | ❌ | ✅ |
| 完全代理安全 (超越MCP——代理、工作流和技能) | ❌ | ✅ |
🚀 查看Aira在行动 体验整个平台。
🌟 社区
加入我们的Slack -一个供开发人员和安全工程师共同构建以保护AI代理的空间。
❓ 常见问题
Q: 我的源代码是共享的,还是所有内容都在本地运行?
MCP装甲完全在本地运行。检查和扫描模式分析您的MCP配置,检测与您的代理集成的MCP服务器,并直接在您的计算机上对其进行评估。快速注入检查使用我们的开源模型 Aira-security/FT-Llama-Prompt-Guard-2,从Hugging Face下载到您的本地环境,确保您的数据和代码永远不会被外部共享。
⚖️ 许可证
根据Apache 2.0许可证分发。看 许可证 了解更多信息。
