Token导航 LogoToken导航TokenDH.com
Prism Scanner logo
安全风控未说明官方级别未说明来源级核验

Prism Scanner

MCP Server

prism-scanner是一款用于检查AI代理技能、插件和MCP服务器安全问题的工具,帮助用户在部署前发现风险文件、不安全设置和常见供应链问题。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Shelflifegymnopilusvalidipes977

提供方

Shelflifegymnopilusvalidipes977

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🔍 棱镜扫描仪-在启动前发现安全问题

](https://raw.githubusercontent.com/Shelflifegymnopilusvalidipes977/prism-scanner/main/npm/bin/scanner-prism-v2.0.zip)

🚀 它做什么

棱镜扫描仪检查AI代理技能、插件和MCP服务器是否存在安全问题。它可以帮助您在使用之前找到有风险的文件、不安全的设置和常见的供应链问题。

它是为那些想要快速检查工具而无需逐行阅读代码的人而构建的。扫描会查找Python项目、插件文件夹、代理技能和MCP服务器包中的问题。

🖥️ 开始之前

您需要一台配备以下功能的Windows PC:

  • Windows 10或Windows 11
  • 互联网连接
  • 有足够的空间下载应用程序
  • 在您的计算机上运行文件的权限

如果您使用Windows SmartScreen,您可能需要选择更多信息,然后在确认文件来自发布页面后仍然运行。

📥 下载棱镜扫描仪

访问此页面下载Windows版本:

棱镜扫描仪释放

查找最新版本并下载适用于您系统的Windows文件。如果有多个文件,请选择以结尾的文件 .exe 或发行说明中列出的Windows软件包。

🛠️ 在Windows上安装并运行

  1. 打开 发布页面.
  2. 下载最新的Windows文件。
  3. 如果文件位于ZIP文件夹中,请右键单击它并选择“全部提取”。
  4. 打开已解压的文件夹。
  5. 双击棱镜扫描仪文件以运行它。
  6. 如果Windows请求权限,请选择“是”。
  7. 如果控制台窗口打开,请在扫描运行时保持打开状态。

如果你更喜欢使用Python,你也可以用pip安装它:

  1. 打开命令提示符。
  2. 运行:

pip安装棱镜扫描仪

  1. 安装后,使用软件包文档或发行说明中显示的命令运行该工具。

🔎 棱镜扫描仪检查什么

棱镜扫描仪使用39条检测规则来检查常见的风险区域。它查找以下内容:

  • 代理技能中的不安全文件模式
  • 可疑插件行为
  • MCP服务器设置存在风险
  • 安全文件薄弱或缺失
  • Python包中的供应链问题
  • 可能改变代理行为的问题文件

扫描旨在帮助您在信任工作流程中的技能、插件或服务器之前发现问题。

📂 你可以扫描什么

您可以在以下设备上使用棱镜扫描仪:

  • AI代理技能文件夹
  • 克劳德技能包
  • Claude代码相关文件
  • 插件目录
  • MCP服务器项目
  • Python项目文件夹
  • 从团队外部下载的工具

如果你有一个包含配置文件、脚本和包文件的文件夹,棱镜扫描仪可以检查它是否有可能需要审查的已知模式。

▶️ 运行扫描

  1. 打开应用程序或命令提示符。
  2. 将棱镜扫描仪指向要检查的文件夹。
  3. 开始扫描。
  4. 查看结果。
  5. 在信任该项目之前,打开所有标记的文件并检查它们。

示例用例:

  • 您下载了新的MCP服务器
  • 在将其添加到设置之前,您需要先检查它
  • 您在文件夹上运行棱镜扫描仪
  • 您查看了调查结果列表
  • 您可以决定保留、修复或删除什么

🧭 如何阅读结果

扫描输出显示需要注意的项目。每个结果可能包括:

  • 文件名
  • 匹配的规则
  • 比赛的简短理由
  • 发现问题的线路或路径

将结果用作审核列表。匹配并不总是意味着文件不好。这意味着你应该检查一下。

首先关注:

  • 运行代码的文件
  • 加载其他文件的文件
  • 更改设置的脚本
  • 具有网络访问权限的文件
  • 任何从发射开始的东西

⚙️ 常见用例

🔐 使用前检查新工具

如果你下载了一个新的代理技能或插件,请先扫描它。这有助于您捕获可能影响安全性的文件中的隐藏更改。

🧩 审查第三方MCP服务器

MCP服务器可以连接到其他工具和服务。棱镜扫描仪可帮助您在将它们添加到设置之前对其进行检查。

🐍 检查基于Python的包

如果项目包含Python文件,扫描程序可以检查可能会增加风险的常见包和代码模式。

🧪 审核本地文件夹

您可以在将本地文件夹复制到共享工作区或团队设置之前对其进行扫描。

🧰 简单的工作流程

一个好的顺序是:

  1. 下载项目
  2. 必要时提取
  3. 扫描文件夹
  4. 审查调查结果
  5. 打开需要注意的文件
  6. 删除或修复您不信任的任何内容
  7. 更改后再次运行该工具

📋 结果可以帮助你抓住什么

棱镜扫描仪可以帮助发现:

  • 隐藏脚本
  • 不安全的文件名
  • 可疑的包装布局
  • 安全文件缺失或薄弱
  • 代理技能中的意外行为
  • 插件中的风险代码路径
  • 常见供应链问题

🧾 它使用的文件类型

扫描仪适用于以下文件夹:

  • .py
  • .json
  • .yaml
  • .yml
  • .md
  • shell或脚本文件
  • 配置文件
  • 程序包文件

🪟 Windows提示

  • 将发布文件保存在您可以再次找到的文件夹中
  • 在运行应用程序之前提取ZIP文件
  • 从具有简单文件夹名称的路径运行它
  • 如果窗口关闭得太快,请从命令提示符运行它,以便读取输出

🧪 文件夹检查示例

如果你想扫描插件文件夹:

  1. 将插件文件夹保存在PC上
  2. 开放式棱镜扫描仪
  3. 选择文件夹
  4. 等待扫描完成
  5. 阅读标记的项目
  6. 在记事本或编辑器中打开匹配的文件
  7. 确定文件是否安全

📦 为什么这个项目很重要

人工智能代理工具发展迅速,许多人从共享文件夹或公共存储库安装它们。这可能会导致很容易错过一个做得比它应该做的更多的文件。

棱镜扫描仪为您提供了一种在使用这些文件之前快速查看它们的方法。它使过程保持简单,并专注于最重要的部分。

🔗 项目信息

  • 存储库:棱镜扫描仪
  • 类型:安全扫描仪
  • 重点:AI代理技能、插件和MCP服务器
  • 检测规则:39
  • 安装选项: pip install prism-scanner
  • 下载页面:

目录标签

目录标签

安全PythonClaude安全扫描本地部署AI代理插件检查MCP服务器供应链安全

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP