开源AI代理防火墙,提供网络扫描、进程隔离、MCP感知策略执行及独立可验证的代理行为证明。
安装状态
已补齐
工具数量
0
GitHub Stars
587
命令预览
docker run -p 8888:8888 -v ./pipelock.yaml:/config/pipelock.yaml:ro \
开源AI代理防火墙,提供网络扫描、进程隔离、MCP感知策略执行及独立可验证的代理行为证明。
安装状态
已补齐
工具数量
0
GitHub Stars
587
命令预览
docker run -p 8888:8888 -v ./pipelock.yaml:/config/pipelock.yaml:ro \
一个安全的Docker容器内代码执行沙箱环境,为AI应用提供隔离且安全的代码运行空间。
工具数量
0
GitHub Stars
321
PCI DSS v4.0.1 static-analysis MCP server for Go payment service codebases. 12 scanners detect PAN/CVV exposure, weak crypto, missing audit logs, vulnerable deps, TLS misconfig, auth weaknesses, plus CycloneDX 1.6 SBOM generation. Each finding maps to the exact PCI requirement. AI-assisted triage via triage_findings tool. Keyless-signed multi-arch Docker image on ghcr.io.
安装状态
已补齐
命令预览
docker run -i --rm --mount type=bind,src=/path/to/your/go/src,dst=/path/to/your/go/src,reado...
SafeDep VET 是一款实时恶意软件包检测工具,专注于软件供应链安全,提供恶意软件检测、漏洞分析和策略即代码功能。
安装状态
已补齐
工具数量
0
GitHub Stars
1.0k
命令预览
docker run --rm -v $(pwd):/app ghcr.io/safedep/vet:latest scan -D /app --malware
一个轻量级的授权代理,用于根据MCP授权规范对Model Context Protocol (MCP)服务器进行授权。
安装状态
已补齐
工具数量
0
GitHub Stars
90
命令预览
npx mcp-client connect http://localhost:8080`\"

@modelcontextprotocol/inspector
一个将Nuclei漏洞扫描器与MCP生态系统集成的服务器实现,提供标准化接口进行安全扫描和漏洞评估管理。
安装状态
已补齐
工具数量
0
GitHub Stars
47
命令预览
npx @modelcontextprotocol/inspector go run cmd/nuclei-mcp/main.go
SentinelGate是一个自托管的AI代理安全控制平台,通过拦截和评估AI代理的每一个动作(包括工具调用、shell命令和文件读取)来防止数据泄露和恶意操作,适用于需要严格控制AI代理行为的开发场景。
工具数量
0
GitHub Stars
25
KSM MCP服务器是一个安全的中间件,允许AI语言模型通过Model Context Protocol (MCP)安全地访问和管理Keeper Secrets Manager (KSM)中的秘密信息。
安装状态
已补齐
工具数量
15
GitHub Stars
8
命令预览
docker run -i --rm \
一个安全的、单二进制文件的MCP服务器,专为文件系统操作设计,支持多种文件读写、搜索、替换和目录管理功能,适用于AI辅助编码和文件管理场景。
工具数量
17
GitHub Stars
4
Isolator MCP Server 是一个基于 Model Context Protocol (MCP) 的代码执行沙箱服务,支持 Python、Go 和 JavaScript 代码的安全执行,适用于 LLM 应用开发。
工具数量
1
GitHub Stars
2
MySSL MCP Server
工具数量
2
GitHub Stars
2
CyberStrikeAI是一个基于Go语言构建的AI原生安全测试平台,集成了100+安全工具、智能编排引擎、基于角色的测试、技能系统、生命周期管理功能以及内置的轻量级C2框架,为安全团队提供可审计、可追踪和协作的测试环境。
工具数量
75
GitHub Stars
3.8k
SecureMCP是一款全面的安全审计工具,用于检测使用模型上下文协议(MCP)的应用程序中的漏洞和配置错误,包括OAuth令牌泄漏、提示注入漏洞、恶意MCP服务器和工具中毒攻击等威胁。
工具数量
0
GitHub Stars
139
一个用于AI驱动的渗透测试竞赛的模型上下文协议(MCP)服务器,提供API接口使LLM能够自主参与CTF挑战。
工具数量
0
GitHub Stars
89
Snyk语言服务器是一款支持多种编程语言的代码安全分析工具,用于检测开源组件、基础设施即代码、代码漏洞和敏感信息泄露等安全问题。
工具数量
0
GitHub Stars
80
Aguara是一款针对AI代理技能和MCP服务器的安全扫描工具,能够检测提示注入、数据泄露和供应链攻击。
安装状态
已补齐
工具数量
0
GitHub Stars
77
命令预览
docker run --rm -v "$(pwd)":/scan ghcr.io/garagon/aguara scan /scan
Rampart是一款为AI编码代理设计的防火墙工具,通过策略引擎实时监控和拦截危险命令、文件访问及网络请求,保障系统安全。
工具数量
0
GitHub Stars
68
Caido MCP服务器和CLI工具,用于浏览、重放和分析HTTP流量,支持AI助手或终端操作。
工具数量
43
GitHub Stars
50
Chihuaudit是一款便携式、单二进制Linux系统审计工具,无需配置和依赖,支持安全、服务、资源、存储、数据库等多方面的检查。
工具数量
0
GitHub Stars
49
为Go MCP服务器提供OAuth 2.1认证功能的库,支持双SDK集成和自动令牌验证。
工具数量
0
GitHub Stars
31