Token导航 LogoToken导航TokenDH.com
shadow MCP logo
安全风控stdio官方级别未说明来源级核验

shadow MCP

MCP Server

ShadowDiscovery是一款专门用于检测和分析本地机器上运行的Model Context Protocol (MCP)服务器的安全诊断工具,具备多平台检测、主动进程扫描和LLM安全审计功能。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
多平台支持PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Jenishr

提供方

Jenishr

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

ShadowDiscovery:MCP安全扫描程序

ShadowDiscovery 是一种专门的安全诊断工具,旨在发现和分析 模型上下文协议(MCP) 在本地计算机上运行的服务器。随着人工智能代理越来越多地使用本地服务器与您的操作系统进行交互,“影子MCP”是指可能暴露敏感数据的未经授权或不受监控的连接器。

______________________________________________________________________

🚀 特性

  • 多平台检测:自动识别Windows、macOS和Linux的配置路径。
  • 主动进程扫描:用途 psutil 通过监视以下关键字来查找正在运行的MCP实例 npx, uvx,以及 modelcontextprotocol.
  • 配置解析:支持基于列表的两种方式([[mcp_servers]])基于词典([mcp_servers.name])TOML/JSON配置。
  • LLM安全审计:与集成 奥利玛云 (Llama 3.1)对暴露的工具集进行自动风险评估。
  • 交互式仪表板:基于Flask的web UI,用于管理配置、触发扫描和查看实时结果。

______________________________________________________________________

🛠️ 需求

要运行此应用程序,请确保已安装Python 3.11+以支持 tomllib 本地。

Flask==3.0.3
psutil==5.9.8
requests==2.31.0
pathlib==1.0.1

______________________________________________________________________

📂 项目结构

  • app.py:处理路由、配置保存和报告导出的主Flask web服务器。
  • shadow_discovery.py:执行文件系统搜索和进程检查的核心引擎。
  • mcp_connector.py:用于通过JSON-RPC从基于HTTP的MCP服务器获取工具定义的实用程序。
  • ollama_analyzer.py:与Ollama Cloud API接口,用于分析服务器元数据中的安全漏洞。

______________________________________________________________________

⚙️ 设置和使用

1.配置

扫描仪依赖于 config.json 文件,以了解在哪里查找MCP客户端(如Claude Desktop)。例子:

{
  "platforms": {
    "darwin": {
      "clients": [
        {
          "name": "Claude Desktop",
          "config_paths": ["~/Library/Application Support/Claude/claude_desktop_config.json"]
        }
      ]
    }
  }
}

2.安装

pip install -r requirements.txt

3.执行

python app.py

打开浏览器 http://127.0.0.1:5000.

______________________________________________________________________

🛡️ 证券分析

要启用“高级网络安全分析师”AI模式:

  1. 导航到 高级 UI中的部分。
  2. 输入你的 Ollama Cloud API密钥.
  3. 系统将生成JSON格式的风险报告,包括:
  • 风险水平:低、中、高或严重。
  • 滥用场景:攻击者如何利用该工具。
  • 缓解措施:保护服务器的建议步骤。

______________________________________________________________________

📊 导出结果

您可以将扫描结果导出为 shadow_report.json 直接从界面进行存档或进一步手动审查。

目录标签

目录标签

多平台支持PythonClaude安全诊断本地部署MCP服务器检测LLM安全审计进程扫描

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP