Token导航 LogoToken导航

MCP 工具与服务目录

找到适合你的 MCP Server,快速完成接入

按功能、传输方式和来源整理 MCP Server,提供安装命令、配置方式、仓库与文档入口,方便你快速比较并接入合适的服务。

正式条目

87,640

可复制安装

36,828

最近生成

2026-05-22

安全风控stdio

Semgrep MCP服务器是一个用于扫描代码安全漏洞的工具,支持多种编程语言和集成开发环境。

安装状态

已补齐

工具数量

1

GitHub Stars

665

命令预览

uvx semgrep-mcp # see --help for more options

安全风控stdio
Agentshield 1cfd2740 logo

Agentshield 1cfd2740

ecc-agentshield

AgentShield是一款AI代理配置安全审计工具,用于扫描Claude Code设置中的硬编码密钥、权限配置错误、钩子注入、MCP服务器风险和代理提示注入向量,提供CLI、GitHub Action和GitHub应用集成。

安装状态

已补齐

工具数量

0

GitHub Stars

642

命令预览

npx ecc-agentshield scan

安全风控stdio

MCP-Shield是一款用于扫描MCP服务器漏洞的工具,可检测工具投毒攻击、数据泄露通道和跨域升级等安全风险。

安装状态

已补齐

工具数量

0

GitHub Stars

552

命令预览

npx mcp-shield

安全风控stdio

提供多个MCP服务器,用于访问Google的安全产品和服务,包括威胁检测、安全编排、威胁情报和云安全管理。

安装状态

已补齐

工具数量

0

GitHub Stars

482

命令预览

pip install google-secops-mcp

安全风控stdio
Security Detections MCP logo

Security Detections MCP

security-detections-mcp

一个集成了多种安全检测规则(Sigma、Splunk ESCU、Elastic等)的统一查询服务,支持本地部署和托管运行,适用于安全威胁检测和分析场景。

安装状态

已补齐

工具数量

0

GitHub Stars

437

命令预览

npx -y security-detections-mcp

安全风控stdio

一个将任何大型语言模型转化为能够评估Web应用程序、API和基础设施的自主渗透测试代理的工具。

安装状态

已补齐

工具数量

8

GitHub Stars

377

命令预览

python3 aida.py --assessment "target-corp"

安全风控stdio

连接HackerOne的AI辅助工具,整合个人漏洞赏金历史与公开报告数据库,提供搜索分析和攻击简报生成功能。

安装状态

已补齐

工具数量

12

GitHub Stars

300

命令预览

python -m venv venv

安全风控stdio

pentest-ai是一个通过单命令即可执行自动化渗透测试的工具,能够运行真实工具、生成可验证的概念证明和审计就绪的报告。

安装状态

已补齐

工具数量

14

GitHub Stars

248

命令预览

pip install ptai

安全风控stdio

一个结合GitHub Copilot、VS Code Agent Skills和Model Context Protocol (MCP)服务器的自动化安全调查框架,支持自然语言查询和全面分析。

安装状态

已补齐

工具数量

0

GitHub Stars

198

命令预览

python -m venv .venv

安全风控stdio

Agent Audit是一款静态安全分析工具,专门用于检测AI代理代码中的安全漏洞,适用于开发者在部署前进行安全检查。

安装状态

已补齐

工具数量

0

GitHub Stars

170

命令预览

pip install agent-audit

安全风控stdio
MCP Shark logo

MCP Shark

@mcp-shark/mcp-shark

MCP Shark是一款专为安全工程师和平台工程师设计的AI代理工具安全扫描器,提供本地静态扫描、实时流量监控和多种报告格式输出,支持41种安全规则和有毒流量分析,无需云端配置即可运行。

安装状态

已补齐

工具数量

0

GitHub Stars

167

命令预览

npx @mcp-shark/mcp-shark

安全风控stdio

MCP Armor是一款针对Model Context Protocol (MCP)的全面安全扫描工具,能够自动发现、分析并保护与主流Agentic IDEs、代理和客户端集成的MCP服务器。

安装状态

已补齐

工具数量

0

GitHub Stars

115

命令预览

pip install mcp-armor

安全风控stdio

一款用于检测MCP服务器安全性的工具,支持多语言代码分析和实时监控。

安装状态

已补齐

工具数量

0

GitHub Stars

101

命令预览

python3 mighty_mcp.py check https://github.com/some/mcp-server

安全风控stdio
Agent Security Scanner MCP logo

Agent Security Scanner MCP

agent-security-scanner-mcp

一款专为AI编码代理和自主助手设计的安全扫描工具,用于检测代码漏洞、阻止提示注入并提供语义代码审查。

安装状态

已补齐

工具数量

17

GitHub Stars

100

命令预览

npx agent-security-scanner-mcp init claude-code

安全风控stdio

Ultraship是一款Claude代码插件,提供39种专家级技能和33种审计工具,用于构建、交付和扩展生产级软件,涵盖安全、代码质量、SEO和AI准备检查。

安装状态

已补齐

工具数量

36

GitHub Stars

99

命令预览

npx ultraship ship .

安全风控stdio

SQLMAP SKYNET是一款AI辅助的SQL注入自动化工具,提供实时仪表盘和MCP工具服务器支持,适用于安全测试和漏洞扫描。

安装状态

已补齐

工具数量

3

GitHub Stars

92

命令预览

python --version

安全风控stdio

Aguara是一款针对AI代理技能和MCP服务器的安全扫描工具,能够检测提示注入、数据泄露和供应链攻击。

安装状态

已补齐

工具数量

0

GitHub Stars

77

命令预览

docker run --rm -v "$(pwd)":/scan ghcr.io/garagon/aguara scan /scan

安全风控stdio
Microsoft Todo MCP Server logo

Microsoft Todo MCP Server

microsoft-todo-mcp-server

一个通过Microsoft Graph API与Microsoft To Do交互的MCP服务器,提供全面的任务管理功能,支持安全OAuth 2.0认证流程。

安装状态

已补齐

工具数量

0

GitHub Stars

70

命令预览

npx microsoft-todo-mcp-server

安全风控stdio

MEMCORD是一个隐私优先、自托管的MCP服务器,用于组织聊天记录、总结消息、通过AI搜索历史聊天内容,并确保所有数据安全且完全由用户控制。

安装状态

已补齐

工具数量

23

GitHub Stars

67

命令预览

uv run python scripts/generate-config.py

安全风控stdio

一个故意设计为含有漏洞的模型上下文协议服务器,用于安全培训和练习攻击与防御AI代理。

安装状态

已补齐

工具数量

29

GitHub Stars

65

命令预览

pip install -e .