
MCP Shark
@mcp-shark/mcp-shark
MCP Shark是一款专为安全工程师和平台工程师设计的AI代理工具安全扫描器,提供本地静态扫描、实时流量监控和多种报告格式输出,支持41种安全规则和有毒流量分析,无需云端配置即可运行。
安装状态
已补齐
工具数量
0
GitHub Stars
167
命令预览
npx @mcp-shark/mcp-shark

@mcp-shark/mcp-shark
MCP Shark是一款专为安全工程师和平台工程师设计的AI代理工具安全扫描器,提供本地静态扫描、实时流量监控和多种报告格式输出,支持41种安全规则和有毒流量分析,无需云端配置即可运行。
安装状态
已补齐
工具数量
0
GitHub Stars
167
命令预览
npx @mcp-shark/mcp-shark
Aguara是一款针对AI代理技能和MCP服务器的安全扫描工具,能够检测提示注入、数据泄露和供应链攻击。
安装状态
已补齐
工具数量
0
GitHub Stars
77
命令预览
docker run --rm -v "$(pwd)":/scan ghcr.io/garagon/aguara scan /scan

@syrin/cli
Syrin是一个用于MCP服务器的静态分析和测试工具,帮助开发者发现和修复工具定义中的问题。
安装状态
已补齐
工具数量
4
GitHub Stars
47
命令预览
npx @syrin/cli analyse --transport http --url https://docs.syrin.dev/mcp
用于直接通过AI助手分析二进制文件的增强型IDA Pro MCP服务器,支持多实例并行分析、无头模式、智能缓存和34种静态分析工具。
安装状态
已补齐
工具数量
34
GitHub Stars
24
命令预览
pip install git+https://github.com/GameSecurityFrontierLib/ida-pro-mcp-plus.git
BinaryAnalysis-MCP是一个用于分析PE、ELF、Mach-O和COFF二进制文件的工具,提供快速静态分析和安全加固检查功能。
安装状态
已补齐
工具数量
9
GitHub Stars
23
命令预览
python -m venv .venv
Tree-sitter MCP Server & CLI 是一个使用 Tree-sitter 解析和分析代码的工具,支持多种编程语言,提供AST解析、函数和变量提取、调用图构建等功能,适用于代码审查、静态分析和开发辅助。
安装状态
已补齐
工具数量
12
GitHub Stars
18
命令预览
uvx treesitter-mcp
一个集成了SAST、DAST、IAST和SCA工具的AI驱动的DevSecOps自动化安全测试服务器,用于现代软件开发流程中的安全检测和合规性验证。
安装状态
已补齐
工具数量
0
GitHub Stars
16
命令预览
docker run -p 3000:3000 --env-file .env devsecops-mcp

tooltrust-mcp
ToolTrust Scanner是一款针对MCP工具定义的静态安全扫描器,提供信任评级(A-F),可作为MCP服务器、CLI或CI检查运行。
安装状态
已补齐
工具数量
5
GitHub Stars
15
命令预览
npx -y tooltrust-mcp

tooltrust-mcp
ToolTrust Scanner是一款用于MCP工具定义的静态安全扫描器,可在代理调用工具前进行信任等级评估(A-F),支持作为MCP服务器、CLI或CI检查运行。
安装状态
已补齐
工具数量
5
GitHub Stars
15
命令预览
npx -y tooltrust-mcp

tooltrust-mcp
ToolTrust Scanner是一款静态安全扫描工具,用于评估MCP工具定义的安全性,并提供信任评级(A-F),可作为MCP服务器、CLI或CI检查运行。
安装状态
已补齐
工具数量
5
GitHub Stars
15
命令预览
npx -y tooltrust-mcp
基于AI Agent和IDA Pro的自动化恶意程序分析平台,结合静态分析和AI智能决策,实现快速威胁检测和行为分析。
安装状态
已补齐
工具数量
0
GitHub Stars
14
命令预览
pip install -r requirements.txt

prodlint
用于检查vibe-coded应用程序的生产准备度的静态分析工具,涵盖安全、可靠性、性能和AI质量等问题。
安装状态
已补齐
工具数量
0
GitHub Stars
13
命令预览
npx prodlint
Prism Scanner是一款开源的AI代理技能、插件和MCP服务器安全扫描工具,提供安装前代码分析和卸载后系统残留检测的全生命周期安全覆盖。
安装状态
已补齐
工具数量
4
GitHub Stars
11
命令预览
pip install prism-scanner
Spotter-SAST是一个企业级静态应用安全测试平台,提供多工具集成、合规验证、AI驱动的分析和自动化修复工作流,适用于需要满足多种合规框架的安全分析场景。
安装状态
已补齐
工具数量
15
GitHub Stars
10
命令预览
pip install -r requirements.txt
一个为Go仓库提供自动化代码审查功能的MCP服务器,支持静态分析、测试执行和GitHub PR评论。
安装状态
已补齐
工具数量
5
GitHub Stars
7
命令预览
python -m venv venv

vibealive
一个针对Next.js项目的框架感知代码分析工具,用于识别未使用的文件、死代码和冗余API端点,保持代码库的整洁和可维护性。
安装状态
已补齐
工具数量
0
GitHub Stars
7
命令预览
npx vibealive analyze .
agentsec是一款静态配置扫描和加固工具,用于检测AI代理安装中的错误配置、凭证泄露、供应链风险和MCP工具中毒问题,并将发现映射到OWASP Top 10 for Agentic Applications (2026)。
安装状态
已补齐
工具数量
0
GitHub Stars
6
命令预览
pip install agentsec-ai

mcdev-mcp
一个为AI编程代理设计的MCP服务器,提供Minecraft模组开发的静态代码分析和运行时交互功能。
安装状态
已补齐
工具数量
28
GitHub Stars
6
命令预览
npx mcdev-mcp init -v 1.21.11

codexray
CodeXRay是一个零配置、本地的代码语义知识图谱工具,通过构建代码的AST语义图谱,帮助AI编程代理减少30%以上的token消耗和25%以上的工具调用。
安装状态
已补齐
工具数量
16
GitHub Stars
5
命令预览
npx codexray
基于FastMCP和Docker/Devcontainer的Python MCP服务器开发模板,提供MCP服务器功能示例、类型提示、静态分析、测试环境和开发环境设置。
安装状态
已补齐
工具数量
0
GitHub Stars
5
命令预览
docker run -p 8000:8000 -e LOG_LEVEL=DEBUG mcp-server