维奇·麦克普
MCP服务器 Vigile AI安全 --直接从您的AI编码助手查询MCP服务器的信任评分和代理技能。
适用于Claude Desktop、Claude Code、Cursor、VS Code、Windsurf和任何兼容MCP的客户端。
安装
克劳德桌面版
添加到您的Claude Desktop配置文件中:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - 窗户:
%APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}克劳德代码
claude mcp add --transport stdio vigile --scope user -- npx -y vigile-mcp或添加到您的项目 .mcp.json:
{
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}光标
添加 ~/.cursor/mcp.json:
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}VS代码(副本)
添加 .vscode/mcp.json 在您的项目中:
{
"servers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}帆板运动
添加 ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"]
}
}
}全局安装(替代)
npm install -g vigile-mcp然后更换 "command": "npx", "args": ["-y", "vigile-mcp"] 随着 "command": "vigile-mcp" 在上面的任何配置中。
它的作用
Vigile扫描并评分MCP服务器和代理技能,以解决工具中毒、数据泄露、及时注入和供应链攻击等安全问题。这个MCP服务器将这些信任分数带入你的人工智能工作流程中,这样你的编码助理就可以在使用工具之前检查它是否安全。
涵盖了来自npm、Smithery、PyPI和其他注册表的服务器,以及来自Claude Code、Cursor、OpenClaw/ClawHub等的代理技能。
工具
| 工具 | 说明 |
|---|---|
vigile_check_server | 按名称或包查找MCP服务器的信任评分 |
vigile_check_skill | 查找代理技能的信任评分(claude.md、.cursorules、OpenClaw技能等) |
vigile_scan_content | 扫描claude.md、.cursorules、skill.md或类似文件中的原始内容,查看是否存在安全问题 |
vigile_search | 按关键字搜索Vigile信任注册表 |
vigile_verify_location | 验证技能是否安全地使用位置数据,并检查基于位置的攻击模式 |
示例用法
安装后,您的AI助手可以自然地使用这些工具:
“检查@anthropic/mcp服务器文件系统是否安全” “扫描此claude.md文件以查找安全问题” “搜索数据库MCP服务器并向我显示它们的信任分数”
信任评分
Vigile对每台服务器和技能进行0-100分的评分:
| 分数 | 等级 | 含义 |
|---|---|---|
| 80-100 | 值得信赖 | 未发现重大问题 |
| 60-79 | 注意 | 小问题,建议审查 |
| 40-59 | 风险 | 值得注意的安全问题 |
| 0-39 | 危险 | 关键问题,请勿使用 |
认证
默认情况下, vigile-mcp 使用公共Vigile注册表(速率受限)。对于更高的限制,请设置您的API密钥:
{
"mcpServers": {
"vigile": {
"command": "npx",
"args": ["-y", "vigile-mcp"],
"env": {
"VIGILE_API_KEY": "vgl_your_key_here"
}
}
}
}在获取API密钥 vilege.dev.
速率限制
| 级别 | 扫描次数/分钟 | 每月配额 |
|---|---|---|
| 免费(无密钥) | 10 | 50 |
| 专业版(每月30美元) | 60 | 1000 |
| 专业版+(100美元/月) | 300 | 5000 |
注册表查找(vigile_check_server, vigile_check_skill, vigile_search)不要计入你的扫描配额。仅 vigile_scan_content 消耗扫描。
需求
- Node.js 18+
- MCP兼容客户端
免责声明
本软件按“原样”提供,不提供任何明示或暗示的保证。Vigile AI Security仅提供安全扫描和信任评分作为信息工具。信任评分、扫描结果和安全评估基于自动分析,不应被视为最终的安全保证。
Vigile不保证检测到所有安全威胁、漏洞或恶意行为。用户全权负责自己的安全决策,并应将Vigile作为全面安全策略的一个组成部分。
使用此软件即表示您同意 Vigile服务条款.
许可证
麻省理工学院
