
MCP Shield F7f1e460
mcp-shield
MCP-Shield是一款用于扫描MCP服务器漏洞的工具,可检测工具投毒攻击、数据泄露通道和跨域升级等安全风险。
安装状态
已补齐
工具数量
0
GitHub Stars
552
命令预览
npx mcp-shield

mcp-shield
MCP-Shield是一款用于扫描MCP服务器漏洞的工具,可检测工具投毒攻击、数据泄露通道和跨域升级等安全风险。
安装状态
已补齐
工具数量
0
GitHub Stars
552
命令预览
npx mcp-shield
提供多个MCP服务器,用于访问Google的安全产品和服务,包括威胁检测、安全编排、威胁情报和云安全管理。
安装状态
已补齐
工具数量
0
GitHub Stars
482
命令预览
pip install google-secops-mcp

security-detections-mcp
一个集成了多种安全检测规则(Sigma、Splunk ESCU、Elastic等)的统一查询服务,支持本地部署和托管运行,适用于安全威胁检测和分析场景。
安装状态
已补齐
工具数量
0
GitHub Stars
437
命令预览
npx -y security-detections-mcp
一个将任何大型语言模型转化为能够评估Web应用程序、API和基础设施的自主渗透测试代理的工具。
安装状态
已补齐
工具数量
8
GitHub Stars
377
命令预览
python3 aida.py --assessment "target-corp"
连接HackerOne的AI辅助工具,整合个人漏洞赏金历史与公开报告数据库,提供搜索分析和攻击简报生成功能。
安装状态
已补齐
工具数量
12
GitHub Stars
300
命令预览
python -m venv venv
这是一个包含故意漏洞的Model Context Protocol (MCP)服务器实现的实验项目,用于安全培训和漏洞研究。
工具数量
0
GitHub Stars
256
pentest-ai是一个通过单命令即可执行自动化渗透测试的工具,能够运行真实工具、生成可验证的概念证明和审计就绪的报告。
安装状态
已补齐
工具数量
14
GitHub Stars
248
命令预览
pip install ptai
一个结合GitHub Copilot、VS Code Agent Skills和Model Context Protocol (MCP)服务器的自动化安全调查框架,支持自然语言查询和全面分析。
安装状态
已补齐
工具数量
0
GitHub Stars
198
命令预览
python -m venv .venv
Agent Audit是一款静态安全分析工具,专门用于检测AI代理代码中的安全漏洞,适用于开发者在部署前进行安全检查。
安装状态
已补齐
工具数量
0
GitHub Stars
170
命令预览
pip install agent-audit

@mcp-shark/mcp-shark
MCP Shark是一款专为安全工程师和平台工程师设计的AI代理工具安全扫描器,提供本地静态扫描、实时流量监控和多种报告格式输出,支持41种安全规则和有毒流量分析,无需云端配置即可运行。
安装状态
已补齐
工具数量
0
GitHub Stars
167
命令预览
npx @mcp-shark/mcp-shark
claudit是一个智能合约安全审计工具,用于搜索Solodit平台上的20,000+审计发现,支持AI编码代理。
工具数量
3
GitHub Stars
146
SecureMCP是一款全面的安全审计工具,用于检测使用模型上下文协议(MCP)的应用程序中的漏洞和配置错误,包括OAuth令牌泄漏、提示注入漏洞、恶意MCP服务器和工具中毒攻击等威胁。
工具数量
0
GitHub Stars
139
AutoPentest是一个自动化Web应用渗透测试服务器,使用OWASP Web安全测试指南和PortSwigger Web安全学院技术参考,通过角色专用代理(侦察、分析、利用、报告)进行全面的安全测试,确保无假阳性结果。
工具数量
26
GitHub Stars
137
MCP Armor是一款针对Model Context Protocol (MCP)的全面安全扫描工具,能够自动发现、分析并保护与主流Agentic IDEs、代理和客户端集成的MCP服务器。
安装状态
已补齐
工具数量
0
GitHub Stars
115
命令预览
pip install mcp-armor
一款用于检测MCP服务器安全性的工具,支持多语言代码分析和实时监控。
安装状态
已补齐
工具数量
0
GitHub Stars
101
命令预览
python3 mighty_mcp.py check https://github.com/some/mcp-server

agent-security-scanner-mcp
一款专为AI编码代理和自主助手设计的安全扫描工具,用于检测代码漏洞、阻止提示注入并提供语义代码审查。
安装状态
已补齐
工具数量
17
GitHub Stars
100
命令预览
npx agent-security-scanner-mcp init claude-code

ultraship
Ultraship是一款Claude代码插件,提供39种专家级技能和33种审计工具,用于构建、交付和扩展生产级软件,涵盖安全、代码质量、SEO和AI准备检查。
安装状态
已补齐
工具数量
36
GitHub Stars
99
命令预览
npx ultraship ship .
Cycode CLI是一个本地安装的应用程序,用于扫描代码库中的秘密、基础设施即代码错误配置、软件组成分析漏洞和静态应用程序安全测试问题。
工具数量
5
GitHub Stars
98
SQLMAP SKYNET是一款AI辅助的SQL注入自动化工具,提供实时仪表盘和MCP工具服务器支持,适用于安全测试和漏洞扫描。
安装状态
已补齐
工具数量
3
GitHub Stars
92
命令预览
python --version
一个用于AI驱动的渗透测试竞赛的模型上下文协议(MCP)服务器,提供API接口使LLM能够自主参与CTF挑战。
工具数量
0
GitHub Stars
89