Token导航 LogoToken导航TokenDH.com
paihack (Tronmongoose) logo
安全风控未说明官方级别未说明来源级核验

paihack (Tronmongoose)

MCP Server

一个用于扫描和检测MCP服务器漏洞的开源安全分析工具,适用于LLM代理工作流的安全审计。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
漏洞扫描安全分析开源工具LLM代理本地部署

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

tronmongoose

提供方

tronmongoose

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

PAIhack 的

2025黑客马拉松MCP服务器漏洞扫描

🛡️ 代理威胁雷达

黑客马拉松项目 | _使用代理雷达扫描和保护MCP服务器_

______________________________________________________________________

📌 概述

我们使用Golf框架构建了一个最小的MCP服务器,故意注入一个漏洞用于演示,并使用Agentic Radar对其进行扫描,以生成人类可读的安全报告。结果显示了平台团队如何了解LLM管道中的工具使用情况、提示流和潜在攻击面。

______________________________________________________________________

⚙️ 技术栈

  • 🧱 高尔夫MCP –构建MCP兼容服务器的框架
  • 🔍 代理雷达 –代理工作流的静态和动态扫描程序
  • 🐍 Python(3.10+)
  • 🐳 可选Docker设置

______________________________________________________________________

🗂️ 项目结构

.
├── mcp-server/             # MCP server built with Golf
│   └── routes/             # MCP bundle definitions and tool declarations
│   └── run_server.py       # Entry point
├── scans/                  # Output scan reports (HTML/JSON)
├── test-bundles/           # Sample JSON bundles with vulnerabilities
├── radar-scan.sh           # CLI helper script to run Agentic Radar
└── README.md

目录标签

目录标签

漏洞扫描安全分析开源工具LLM代理本地部署MCP服务器

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP