Semgrep MCP服务器是一个用于扫描代码安全漏洞的工具,支持多种编程语言和集成开发环境。
安装状态
已补齐
工具数量
1
GitHub Stars
665
命令预览
uvx semgrep-mcp # see --help for more options
Semgrep MCP服务器是一个用于扫描代码安全漏洞的工具,支持多种编程语言和集成开发环境。
安装状态
已补齐
工具数量
1
GitHub Stars
665
命令预览
uvx semgrep-mcp # see --help for more options

ecc-agentshield
AgentShield是一款AI代理配置安全审计工具,用于扫描Claude Code设置中的硬编码密钥、权限配置错误、钩子注入、MCP服务器风险和代理提示注入向量,提供CLI、GitHub Action和GitHub应用集成。
安装状态
已补齐
工具数量
0
GitHub Stars
642
命令预览
npx ecc-agentshield scan

mcp-shield
MCP-Shield是一款用于扫描MCP服务器漏洞的工具,可检测工具投毒攻击、数据泄露通道和跨域升级等安全风险。
安装状态
已补齐
工具数量
0
GitHub Stars
552
命令预览
npx mcp-shield
提供多个MCP服务器,用于访问Google的安全产品和服务,包括威胁检测、安全编排、威胁情报和云安全管理。
安装状态
已补齐
工具数量
0
GitHub Stars
482
命令预览
pip install google-secops-mcp

security-detections-mcp
一个集成了多种安全检测规则(Sigma、Splunk ESCU、Elastic等)的统一查询服务,支持本地部署和托管运行,适用于安全威胁检测和分析场景。
安装状态
已补齐
工具数量
0
GitHub Stars
437
命令预览
npx -y security-detections-mcp
一个将任何大型语言模型转化为能够评估Web应用程序、API和基础设施的自主渗透测试代理的工具。
安装状态
已补齐
工具数量
8
GitHub Stars
377
命令预览
python3 aida.py --assessment "target-corp"
连接HackerOne的AI辅助工具,整合个人漏洞赏金历史与公开报告数据库,提供搜索分析和攻击简报生成功能。
安装状态
已补齐
工具数量
12
GitHub Stars
300
命令预览
python -m venv venv
pentest-ai是一个通过单命令即可执行自动化渗透测试的工具,能够运行真实工具、生成可验证的概念证明和审计就绪的报告。
安装状态
已补齐
工具数量
14
GitHub Stars
248
命令预览
pip install ptai
一个结合GitHub Copilot、VS Code Agent Skills和Model Context Protocol (MCP)服务器的自动化安全调查框架,支持自然语言查询和全面分析。
安装状态
已补齐
工具数量
0
GitHub Stars
198
命令预览
python -m venv .venv
Agent Audit是一款静态安全分析工具,专门用于检测AI代理代码中的安全漏洞,适用于开发者在部署前进行安全检查。
安装状态
已补齐
工具数量
0
GitHub Stars
170
命令预览
pip install agent-audit

@mcp-shark/mcp-shark
MCP Shark是一款专为安全工程师和平台工程师设计的AI代理工具安全扫描器,提供本地静态扫描、实时流量监控和多种报告格式输出,支持41种安全规则和有毒流量分析,无需云端配置即可运行。
安装状态
已补齐
工具数量
0
GitHub Stars
167
命令预览
npx @mcp-shark/mcp-shark
MCP Armor是一款针对Model Context Protocol (MCP)的全面安全扫描工具,能够自动发现、分析并保护与主流Agentic IDEs、代理和客户端集成的MCP服务器。
安装状态
已补齐
工具数量
0
GitHub Stars
115
命令预览
pip install mcp-armor
一款用于检测MCP服务器安全性的工具,支持多语言代码分析和实时监控。
安装状态
已补齐
工具数量
0
GitHub Stars
101
命令预览
python3 mighty_mcp.py check https://github.com/some/mcp-server

agent-security-scanner-mcp
一款专为AI编码代理和自主助手设计的安全扫描工具,用于检测代码漏洞、阻止提示注入并提供语义代码审查。
安装状态
已补齐
工具数量
17
GitHub Stars
100
命令预览
npx agent-security-scanner-mcp init claude-code

ultraship
Ultraship是一款Claude代码插件,提供39种专家级技能和33种审计工具,用于构建、交付和扩展生产级软件,涵盖安全、代码质量、SEO和AI准备检查。
安装状态
已补齐
工具数量
36
GitHub Stars
99
命令预览
npx ultraship ship .
SQLMAP SKYNET是一款AI辅助的SQL注入自动化工具,提供实时仪表盘和MCP工具服务器支持,适用于安全测试和漏洞扫描。
安装状态
已补齐
工具数量
3
GitHub Stars
92
命令预览
python --version
Aguara是一款针对AI代理技能和MCP服务器的安全扫描工具,能够检测提示注入、数据泄露和供应链攻击。
安装状态
已补齐
工具数量
0
GitHub Stars
77
命令预览
docker run --rm -v "$(pwd)":/scan ghcr.io/garagon/aguara scan /scan

microsoft-todo-mcp-server
一个通过Microsoft Graph API与Microsoft To Do交互的MCP服务器,提供全面的任务管理功能,支持安全OAuth 2.0认证流程。
安装状态
已补齐
工具数量
0
GitHub Stars
70
命令预览
npx microsoft-todo-mcp-server
MEMCORD是一个隐私优先、自托管的MCP服务器,用于组织聊天记录、总结消息、通过AI搜索历史聊天内容,并确保所有数据安全且完全由用户控制。
安装状态
已补齐
工具数量
23
GitHub Stars
67
命令预览
uv run python scripts/generate-config.py
一个故意设计为含有漏洞的模型上下文协议服务器,用于安全培训和练习攻击与防御AI代理。
安装状态
已补齐
工具数量
29
GitHub Stars
65
命令预览
pip install -e .