Token导航 LogoToken导航TokenDH.com

MCP 工具与服务目录

找到适合你的 MCP Server,快速完成接入

按功能、传输方式和来源整理 MCP Server,提供安装命令、配置方式、仓库与文档入口,方便你快速比较并接入合适的服务。

正式条目

87,640

可复制安装

36,828

最近生成

2026-05-22

安全风控stdio
agentaudit-CLI logo

agentaudit-CLI

agentaudit

AgentAudit是一个专为AI包生态系统设计的安全扫描工具,提供快速正则扫描和深度LLM审计两种模式,用于检测漏洞、提示注入和供应链攻击。

安装状态

已补齐

工具数量

7

GitHub Stars

3

命令预览

npx agentaudit scan https://github.com/org/mcp-server --json --quiet > results.json

安全风控未说明

提供对广泛使用的AI SDK、代理框架和MCP服务器进行公共安全审计的工具,通过静态分析生成审计结果,支持独立验证。

工具数量

0

GitHub Stars

3

安全风控未说明

一款用于发现、扫描和代理MCP(模型上下文协议)服务器的安全工具,可检测提示注入、权限范围问题和可疑更改等安全漏洞。

工具数量

0

GitHub Stars

3

安全风控stdio

mcpwn是一款针对MCP(Model Context Protocol)服务器的安全扫描工具,用于检测提示注入、工具污染、数据泄露等漏洞,确保服务器安全。

安装状态

已补齐

工具数量

0

GitHub Stars

3

命令预览

pip install mcpwn

安全风控stdio

VulScan-MCP是一款VS Code扩展,用于扫描项目依赖项中的安全漏洞(CVEs),支持多种编程语言和平台。

安装状态

已补齐

工具数量

0

GitHub Stars

3

命令预览

python3 -m pip install --user mcp requests

安全风控未说明

agentwise是一款快速、离线的AI代理配置安全扫描工具,用于检测MCP服务器和AI代理配置中的安全漏洞和错误配置。

工具数量

0

GitHub Stars

2

安全风控stdio
auditor (Deepsweep AI) logo

auditor (Deepsweep AI)

@deepsweepai/auditor

DeepSweep.ai Auditor是一款免费的命令行工具,用于快速检测MCP服务器中的内存中毒漏洞,并提供详细的审计报告。

安装状态

已补齐

工具数量

0

GitHub Stars

2

命令预览

npx @deepsweepai/auditor audit --demo

安全风控未说明

Bevor MCP是一款轻量级的AI智能合约安全分析工具,用于开发和审计工作流程,可动态发现漏洞、解释合约结构并提供开发最佳实践建议。

工具数量

0

GitHub Stars

2

安全风控stdio

GhostPatch是一款AI驱动的安全漏洞扫描工具,支持本地运行,无需额外基础设施,提供多种编程语言和漏洞检测功能。

安装状态

已补齐

工具数量

8

GitHub Stars

2

命令预览

npx ghostpatch scan --output sarif -s medium > results.sarif

安全风控未说明

joern-mcp是一个本地Joern实例的封装服务器,用于AI驱动的代码安全分析,支持导入代码库、查询代码属性图(CPG)、跟踪数据流和检测漏洞。

工具数量

16

GitHub Stars

2

安全风控stdio

一个零配置、本地运行的MCP服务器配置安全扫描工具,可自动检测配置中的安全漏洞并映射到OWASP MCP Top 10。

安装状态

已补齐

工具数量

0

GitHub Stars

2

命令预览

pip install guardmcp

安全风控stdio

mcpmap是一款用于发现和安全审计MCP(Model Context Protocol)服务器的网络扫描工具,类似于针对MCP协议的nmap。

安装状态

已补齐

工具数量

0

GitHub Stars

2

命令预览

docker run --rm ghcr.io/canack/mcpmap:latest 192.168.1.0/24

安全风控未说明

一款GitHub Action工具,用于扫描MCP服务器、AI代理和LLM流水线的安全漏洞,并将结果直接发送到GitHub安全标签页。

工具数量

0

GitHub Stars

2

安全风控stdio

MCP Security Framework (MCPSF) 是一个专业的模型上下文协议(MCP)服务器安全测试框架,提供自动沙盒隔离、多源支持和多种安全检测器,适用于MCP服务器的安全评估和漏洞检测。

安装状态

已补齐

工具数量

0

GitHub Stars

2

命令预览

pip install -r requirements.txt

安全风控stdio

针对Model Context Protocol (MCP)服务器的渗透测试工具,支持审计、基线比较、代理集成和交互式聊天功能。

安装状态

已补齐

工具数量

0

GitHub Stars

2

命令预览

pip install -r requirements.txt

安全风控未说明

基于MCP Server协议的前端通用安全依赖审计工具,支持本地工程和远程仓库,提供CVSS、CWE、依赖链等关键审计信息,适用于本地依赖检查和技术选型等安全审计工作。

工具数量

0

GitHub Stars

2

安全风控stdio

MCPnuke是一款针对Model Context Protocol(MCP)服务器的安全扫描工具,结合静态元数据分析和主动行为探测,用于识别和评估服务器中的安全漏洞。

安装状态

已补齐

工具数量

0

GitHub Stars

2

命令预览

uv run mcpnuke --help

安全风控stdio
Ao Lens logo

Ao Lens

ao-lens

ao-lens是一款针对AO流程的静态分析和安全审计工具,能够检测Lua代码中的常见漏洞,确保代码在生产环境中的安全性。

安装状态

已补齐

工具数量

11

GitHub Stars

1

命令预览

npx ao-lens audit ./ao/

安全风控stdio
Blackduck Polaris MCP logo

Blackduck Polaris MCP

@mtgibbs/blackduck-polaris-mcp

Black Duck Polaris MCP是一款用于查询安全扫描结果的服务,支持AI编码代理识别漏洞、查看扫描结果并获取修复建议。

安装状态

已补齐

工具数量

10

GitHub Stars

1

命令预览

npx @mtgibbs/blackduck-polaris-mcp