Token导航 LogoToken导航TokenDH.com

MCP 工具与服务目录

找到适合你的 MCP Server,快速完成接入

按功能、传输方式和来源整理 MCP Server,提供安装命令、配置方式、仓库与文档入口,方便你快速比较并接入合适的服务。

正式条目

87,640

可复制安装

36,828

最近生成

2026-05-22

安全风控stdio

开源AI代理防火墙,提供网络扫描、进程隔离、MCP感知策略执行及独立可验证的代理行为证明。

安装状态

已补齐

工具数量

0

GitHub Stars

587

命令预览

docker run -p 8888:8888 -v ./pipelock.yaml:/config/pipelock.yaml:ro \

安全风控stdio

一个安全的Docker容器内代码执行沙箱环境,为AI应用提供隔离且安全的代码运行空间。

工具数量

0

GitHub Stars

321

安全风控stdio

PCI DSS v4.0.1 static-analysis MCP server for Go payment service codebases. 12 scanners detect PAN/CVV exposure, weak crypto, missing audit logs, vulnerable deps, TLS misconfig, auth weaknesses, plus CycloneDX 1.6 SBOM generation. Each finding maps to the exact PCI requirement. AI-assisted triage via triage_findings tool. Keyless-signed multi-arch Docker image on ghcr.io.

安装状态

已补齐

命令预览

docker run -i --rm --mount type=bind,src=/path/to/your/go/src,dst=/path/to/your/go/src,reado...

安全风控stdio

SafeDep VET 是一款实时恶意软件包检测工具,专注于软件供应链安全,提供恶意软件检测、漏洞分析和策略即代码功能。

安装状态

已补齐

工具数量

0

GitHub Stars

1.0k

命令预览

docker run --rm -v $(pwd):/app ghcr.io/safedep/vet:latest scan -D /app --malware

安全风控SSE

一个轻量级的授权代理,用于根据MCP授权规范对Model Context Protocol (MCP)服务器进行授权。

安装状态

已补齐

工具数量

0

GitHub Stars

90

命令预览

npx mcp-client connect http://localhost:8080`\"

安全风控stdio
Nuclei MCP logo

Nuclei MCP

@modelcontextprotocol/inspector

一个将Nuclei漏洞扫描器与MCP生态系统集成的服务器实现,提供标准化接口进行安全扫描和漏洞评估管理。

安装状态

已补齐

工具数量

0

GitHub Stars

47

命令预览

npx @modelcontextprotocol/inspector go run cmd/nuclei-mcp/main.go

安全风控未说明

SentinelGate是一个自托管的AI代理安全控制平台,通过拦截和评估AI代理的每一个动作(包括工具调用、shell命令和文件读取)来防止数据泄露和恶意操作,适用于需要严格控制AI代理行为的开发场景。

工具数量

0

GitHub Stars

25

安全风控stdio

KSM MCP服务器是一个安全的中间件,允许AI语言模型通过Model Context Protocol (MCP)安全地访问和管理Keeper Secrets Manager (KSM)中的秘密信息。

安装状态

已补齐

工具数量

15

GitHub Stars

8

命令预览

docker run -i --rm \

安全风控未说明

一个安全的、单二进制文件的MCP服务器,专为文件系统操作设计,支持多种文件读写、搜索、替换和目录管理功能,适用于AI辅助编码和文件管理场景。

工具数量

17

GitHub Stars

4

安全风控未说明

Isolator MCP Server 是一个基于 Model Context Protocol (MCP) 的代码执行沙箱服务,支持 Python、Go 和 JavaScript 代码的安全执行,适用于 LLM 应用开发。

工具数量

1

GitHub Stars

2

安全风控未说明

CyberStrikeAI是一个基于Go语言构建的AI原生安全测试平台,集成了100+安全工具、智能编排引擎、基于角色的测试、技能系统、生命周期管理功能以及内置的轻量级C2框架,为安全团队提供可审计、可追踪和协作的测试环境。

工具数量

75

GitHub Stars

3.8k

安全风控未说明

SecureMCP是一款全面的安全审计工具,用于检测使用模型上下文协议(MCP)的应用程序中的漏洞和配置错误,包括OAuth令牌泄漏、提示注入漏洞、恶意MCP服务器和工具中毒攻击等威胁。

工具数量

0

GitHub Stars

139

安全风控未说明

一个用于AI驱动的渗透测试竞赛的模型上下文协议(MCP)服务器,提供API接口使LLM能够自主参与CTF挑战。

工具数量

0

GitHub Stars

89

安全风控未说明

Snyk语言服务器是一款支持多种编程语言的代码安全分析工具,用于检测开源组件、基础设施即代码、代码漏洞和敏感信息泄露等安全问题。

工具数量

0

GitHub Stars

80

安全风控stdio

Aguara是一款针对AI代理技能和MCP服务器的安全扫描工具,能够检测提示注入、数据泄露和供应链攻击。

安装状态

已补齐

工具数量

0

GitHub Stars

77

命令预览

docker run --rm -v "$(pwd)":/scan ghcr.io/garagon/aguara scan /scan

安全风控未说明

Rampart是一款为AI编码代理设计的防火墙工具,通过策略引擎实时监控和拦截危险命令、文件访问及网络请求,保障系统安全。

工具数量

0

GitHub Stars

68

安全风控未说明

Chihuaudit是一款便携式、单二进制Linux系统审计工具,无需配置和依赖,支持安全、服务、资源、存储、数据库等多方面的检查。

工具数量

0

GitHub Stars

49

安全风控未说明

为Go MCP服务器提供OAuth 2.1认证功能的库,支持双SDK集成和自动令牌验证。

工具数量

0

GitHub Stars

31