SLYE MCP安全扫描仪 简单、轻便但有效的MCP安全扫描仪 通过en0f
此MCP(模型上下文协议)服务器扫描程序旨在识别模型服务基础设施中的常见安全问题。它执行几个关键检查:
端点扫描:发现可访问的API端点,并识别可能暴露敏感信息的端点 身份验证测试:检查身份验证绕过漏洞 速率限制:测试是否实施了适当的速率限制 模型访问控制:验证不同模型的访问控制 注入漏洞:快速注入和其他注入攻击的测试 TLS配置:检查安全通信协议 错误泄露:测试服务器是否在错误消息中泄露敏感信息
如何使用扫描仪:
基本用法:
python mcp_scanner.py示例mcp-server.com
附加选项:
python mcp_scanner.py example-mcp-server.com-p 8443-v-k“your_api_key_here”
选项:
-p、 --port:指定非标准端口 -t、 --timeout:设置连接超时时间(秒) -v、 --verbose:启用详细输出 --无ssl:禁用ssl/TLS(适用于HTTP服务器) -k、 --api-key:为经过身份验证的测试提供api密钥
扫描仪将生成一份详细的报告,其中包含风险评分、已识别的漏洞以及提高安全性的具体建议。
