
auditor (Deepsweep AI)
@deepsweepai/auditor
DeepSweep.ai Auditor是一款免费的命令行工具,用于快速检测MCP服务器中的内存中毒漏洞,并提供详细的审计报告。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
npx @deepsweepai/auditor audit --demo

@deepsweepai/auditor
DeepSweep.ai Auditor是一款免费的命令行工具,用于快速检测MCP服务器中的内存中毒漏洞,并提供详细的审计报告。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
npx @deepsweepai/auditor audit --demo

ghostpatch
GhostPatch是一款AI驱动的安全漏洞扫描工具,支持本地运行,无需额外基础设施,提供多种编程语言和漏洞检测功能。
安装状态
已补齐
工具数量
8
GitHub Stars
2
命令预览
npx ghostpatch scan --output sarif -s medium > results.sarif
一个零配置、本地运行的MCP服务器配置安全扫描工具,可自动检测配置中的安全漏洞并映射到OWASP MCP Top 10。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
pip install guardmcp
mcpmap是一款用于发现和安全审计MCP(Model Context Protocol)服务器的网络扫描工具,类似于针对MCP协议的nmap。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
docker run --rm ghcr.io/canack/mcpmap:latest 192.168.1.0/24
MCP Security Framework (MCPSF) 是一个专业的模型上下文协议(MCP)服务器安全测试框架,提供自动沙盒隔离、多源支持和多种安全检测器,适用于MCP服务器的安全评估和漏洞检测。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
pip install -r requirements.txt
针对Model Context Protocol (MCP)服务器的渗透测试工具,支持审计、基线比较、代理集成和交互式聊天功能。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
pip install -r requirements.txt
MCPnuke是一款针对Model Context Protocol(MCP)服务器的安全扫描工具,结合静态元数据分析和主动行为探测,用于识别和评估服务器中的安全漏洞。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
uv run mcpnuke --help

ao-lens
ao-lens是一款针对AO流程的静态分析和安全审计工具,能够检测Lua代码中的常见漏洞,确保代码在生产环境中的安全性。
安装状态
已补齐
工具数量
11
GitHub Stars
1
命令预览
npx ao-lens audit ./ao/

@mtgibbs/blackduck-polaris-mcp
Black Duck Polaris MCP是一款用于查询安全扫描结果的服务,支持AI编码代理识别漏洞、查看扫描结果并获取修复建议。
安装状态
已补齐
工具数量
10
GitHub Stars
1
命令预览
npx @mtgibbs/blackduck-polaris-mcp

@agentdefenders/mcp-scan
一款针对Model Context Protocol (MCP)服务器的安全扫描工具,用于检测工具污染、提示注入、影子攻击等已知威胁。
安装状态
已补齐
工具数量
5
GitHub Stars
1
命令预览
npx @agentdefenders/mcp-scan

mcp-secure
MCP Secure是一款专为Model Context Protocol (MCP)服务器设计的安全扫描和代码检查工具,用于检测漏洞并强制执行安全最佳实践。
安装状态
已补齐
工具数量
0
GitHub Stars
1
命令预览
npx mcp-secure scan
MCP Security Scanner是一款用于检测AI代理工具定义中漏洞的安全扫描工具,支持识别注入风险、凭证泄露、危险模式、路径遍历和缺失输入验证等问题。
安装状态
已补齐
工具数量
0
GitHub Stars
1
命令预览
pip install -e ".[dev]"
PlannerHacker是一款增强型MCP服务器安全扫描器,利用链式思维推理发现复杂的多步骤漏洞,适用于安全研究和渗透测试。
安装状态
已补齐
工具数量
0
GitHub Stars
1
命令预览
python -m venv .venv
一个开源的AI供应链安全扫描工具,用于检测代理、MCP服务器、包、容器、云、GPU和运行时的漏洞,提供端到端的安全分析和修复建议。
安装状态
已补齐
工具数量
0
GitHub Stars
0
命令预览
pip install agent-bom # CLI
Glyph是一款双模式的MCP安全平台,通过静态配置扫描和实时流量保护来防护MCP基础设施,适用于MCP安全防护和漏洞检测。
安装状态
已补齐
工具数量
0
GitHub Stars
0
命令预览
pip install glyph-scan

@guardianmcp/cli
GuardianMCP是一款专为Model Context Protocol(MCP)生态系统设计的开源安全扫描器,用于检测漏洞、执行最佳实践并保护MCP基础设施。
安装状态
已补齐
工具数量
0
GitHub Stars
0
命令预览
npx @guardianmcp/cli scan .
MCP服务器Python代码的安全扫描工具,可在代码进入生产环境前发现漏洞。
安装状态
已补齐
工具数量
0
GitHub Stars
0
命令预览
pip install mcp-vulnscan
mcp-config-guard是一款用于扫描代码或项目以发现潜在安全问题的工具,支持54项OWASP安全检查并检测28种已知漏洞,无需额外安装即可运行。
安装状态
已补齐
工具数量
0
GitHub Stars
0
命令预览
pip install mcp-config-guard
mcpfuzz是一款针对MCP服务器的动态安全测试工具,通过发送精心设计的输入来验证服务器的实际行为,确保其安全处理各种输入。
安装状态
已补齐
工具数量
0
GitHub Stars
0
命令预览
pip install -e .
一款针对Python MCP服务器代码的静态安全扫描工具,专注于检测shell注入和路径遍历等安全漏洞。
安装状态
已补齐
工具数量
0
GitHub Stars
0
命令预览
pip install mcp-patch