
agentaudit-CLI
agentaudit
AgentAudit是一个专为AI包生态系统设计的安全扫描工具,提供快速正则扫描和深度LLM审计两种模式,用于检测漏洞、提示注入和供应链攻击。
安装状态
已补齐
工具数量
7
GitHub Stars
3
命令预览
npx agentaudit scan https://github.com/org/mcp-server --json --quiet > results.json

agentaudit
AgentAudit是一个专为AI包生态系统设计的安全扫描工具,提供快速正则扫描和深度LLM审计两种模式,用于检测漏洞、提示注入和供应链攻击。
安装状态
已补齐
工具数量
7
GitHub Stars
3
命令预览
npx agentaudit scan https://github.com/org/mcp-server --json --quiet > results.json
提供对广泛使用的AI SDK、代理框架和MCP服务器进行公共安全审计的工具,通过静态分析生成审计结果,支持独立验证。
工具数量
0
GitHub Stars
3
一款用于发现、扫描和代理MCP(模型上下文协议)服务器的安全工具,可检测提示注入、权限范围问题和可疑更改等安全漏洞。
工具数量
0
GitHub Stars
3
mcpwn是一款针对MCP(Model Context Protocol)服务器的安全扫描工具,用于检测提示注入、工具污染、数据泄露等漏洞,确保服务器安全。
安装状态
已补齐
工具数量
0
GitHub Stars
3
命令预览
pip install mcpwn
VulScan-MCP是一款VS Code扩展,用于扫描项目依赖项中的安全漏洞(CVEs),支持多种编程语言和平台。
安装状态
已补齐
工具数量
0
GitHub Stars
3
命令预览
python3 -m pip install --user mcp requests
agentwise是一款快速、离线的AI代理配置安全扫描工具,用于检测MCP服务器和AI代理配置中的安全漏洞和错误配置。
工具数量
0
GitHub Stars
2

@deepsweepai/auditor
DeepSweep.ai Auditor是一款免费的命令行工具,用于快速检测MCP服务器中的内存中毒漏洞,并提供详细的审计报告。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
npx @deepsweepai/auditor audit --demo
Bevor MCP是一款轻量级的AI智能合约安全分析工具,用于开发和审计工作流程,可动态发现漏洞、解释合约结构并提供开发最佳实践建议。
工具数量
0
GitHub Stars
2
BurpSuite的MCP服务器扩展,通过Montoya API实现Claude Desktop与BurpSuite安全扫描功能的交互。
工具数量
0
GitHub Stars
2

ghostpatch
GhostPatch是一款AI驱动的安全漏洞扫描工具,支持本地运行,无需额外基础设施,提供多种编程语言和漏洞检测功能。
安装状态
已补齐
工具数量
8
GitHub Stars
2
命令预览
npx ghostpatch scan --output sarif -s medium > results.sarif
joern-mcp是一个本地Joern实例的封装服务器,用于AI驱动的代码安全分析,支持导入代码库、查询代码属性图(CPG)、跟踪数据流和检测漏洞。
工具数量
16
GitHub Stars
2
一个零配置、本地运行的MCP服务器配置安全扫描工具,可自动检测配置中的安全漏洞并映射到OWASP MCP Top 10。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
pip install guardmcp
mcpmap是一款用于发现和安全审计MCP(Model Context Protocol)服务器的网络扫描工具,类似于针对MCP协议的nmap。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
docker run --rm ghcr.io/canack/mcpmap:latest 192.168.1.0/24
一款GitHub Action工具,用于扫描MCP服务器、AI代理和LLM流水线的安全漏洞,并将结果直接发送到GitHub安全标签页。
工具数量
0
GitHub Stars
2
MCP Security Framework (MCPSF) 是一个专业的模型上下文协议(MCP)服务器安全测试框架,提供自动沙盒隔离、多源支持和多种安全检测器,适用于MCP服务器的安全评估和漏洞检测。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
pip install -r requirements.txt
针对Model Context Protocol (MCP)服务器的渗透测试工具,支持审计、基线比较、代理集成和交互式聊天功能。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
pip install -r requirements.txt
基于MCP Server协议的前端通用安全依赖审计工具,支持本地工程和远程仓库,提供CVSS、CWE、依赖链等关键审计信息,适用于本地依赖检查和技术选型等安全审计工作。
工具数量
0
GitHub Stars
2
MCPnuke是一款针对Model Context Protocol(MCP)服务器的安全扫描工具,结合静态元数据分析和主动行为探测,用于识别和评估服务器中的安全漏洞。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
uv run mcpnuke --help

ao-lens
ao-lens是一款针对AO流程的静态分析和安全审计工具,能够检测Lua代码中的常见漏洞,确保代码在生产环境中的安全性。
安装状态
已补齐
工具数量
11
GitHub Stars
1
命令预览
npx ao-lens audit ./ao/

@mtgibbs/blackduck-polaris-mcp
Black Duck Polaris MCP是一款用于查询安全扫描结果的服务,支持AI编码代理识别漏洞、查看扫描结果并获取修复建议。
安装状态
已补齐
工具数量
10
GitHub Stars
1
命令预览
npx @mtgibbs/blackduck-polaris-mcp