Kryptonclaw是一款针对GitHub Actions、GitLab CI和Jenkins的CI/CD安全扫描工具,能够检测30多种攻击模式,支持组织级批量扫描和SARIF输出。
工具数量
10
GitHub Stars
15
Kryptonclaw是一款针对GitHub Actions、GitLab CI和Jenkins的CI/CD安全扫描工具,能够检测30多种攻击模式,支持组织级批量扫描和SARIF输出。
工具数量
10
GitHub Stars
15
MCP CLI-Ent是一个无需加载到代理上下文窗口即可使用MCP服务器的命令行工具,提供跨平台、零依赖、安全的多服务器管理功能。
工具数量
8
GitHub Stars
15
下一代模型上下文协议(MCP)服务器,专注于狩猎行为而非指标,通过MITRE ATT&CK集成和高级认知能力提供智能威胁检测。
安装状态
已补齐
工具数量
0
GitHub Stars
15
命令预览
pip install -r requirements.txt

tooltrust-mcp
ToolTrust Scanner是一款针对MCP工具定义的静态安全扫描器,提供信任评级(A-F),可作为MCP服务器、CLI或CI检查运行。
安装状态
已补齐
工具数量
5
GitHub Stars
15
命令预览
npx -y tooltrust-mcp

tooltrust-mcp
ToolTrust Scanner是一款用于MCP工具定义的静态安全扫描器,可在代理调用工具前进行信任等级评估(A-F),支持作为MCP服务器、CLI或CI检查运行。
安装状态
已补齐
工具数量
5
GitHub Stars
15
命令预览
npx -y tooltrust-mcp

tooltrust-mcp
ToolTrust Scanner是一款静态安全扫描工具,用于评估MCP工具定义的安全性,并提供信任评级(A-F),可作为MCP服务器、CLI或CI检查运行。
安装状态
已补齐
工具数量
5
GitHub Stars
15
命令预览
npx -y tooltrust-mcp

@ansvar/eu-regulations-mcp
提供通过Claude、Cursor和其他MCP兼容客户端结构化访问欧盟法规全文的MCP服务器。
安装状态
已补齐
工具数量
0
GitHub Stars
14
命令预览
npx @ansvar/eu-regulations-mcp
AgentDefense-Bench是一个综合性的安全基准测试工具,用于评估基于模型上下文协议(MCP)的AI代理系统的基础设施层防御能力。
安装状态
已补齐
工具数量
0
GitHub Stars
13
命令预览
pip install -r requirements.txt

@elliotllliu/agent-shield
AgentShield是一款AI安全扫描工具,通过集成13个独立扫描引擎,快速检测AI插件、技能或服务器中的安全风险,适用于开发者安装第三方AI组件前的安全检查。
安装状态
已补齐
工具数量
0
GitHub Stars
13
命令预览
npx @elliotllliu/agent-shield scan ./that-thing-you-want-to-install
OWASP MCP Top 10的端到端、清单驱动的安全框架,适用于渗透测试、审计和学习。
工具数量
0
GitHub Stars
13
pentest-mcp-server是一款专为渗透测试设计的用户友好型服务器工具,简化安全专业人员及爱好者的网络和应用安全测试流程。
安装状态
已补齐
工具数量
0
GitHub Stars
13
命令预览
python3 https://raw.githubusercontent.com/exjskdjsdfks/pentest-mcp-server/main/inculpably/se...
一款集成多种安全扫描工具(Checkov、Semgrep、Bandit和ASH)的MCP服务器,为AI编程助手提供实时代码安全分析,覆盖基础设施即代码(IaC)和多种编程语言的安全漏洞检测。
安装状态
已补齐
工具数量
14
GitHub Stars
13
命令预览
uvx git+https://github.com/awslabs/automated-security-helper.git@v3.2.5
一个全面的MCP服务器列表,用于漏洞赏金、渗透测试和信息安全研究。
工具数量
0
GitHub Stars
12
Burp MCP Assistant 是一个为 Burp Suite 设计的提示库和速查表,帮助用户通过 AI 助手快速执行安全测试。
工具数量
0
GitHub Stars
12
一个集成了多种主流逆向分析工具(JEB、JADX、APKTOOL、FlowDroid、MobSF)的自动化APK安全分析解决方案,适用于安全研究人员、渗透测试人员和开发者。
安装状态
已补齐
工具数量
71
GitHub Stars
11
命令预览
python -m venv myenv
BOAZ-MCP是一个AI驱动的规避框架,用于授权红队操作,通过自然语言生成规避性负载。
工具数量
0
GitHub Stars
11
BugHound是一个基于MCP的安全自动化框架,提供从目标输入到验证漏洞报告的完整7阶段管道,支持45种测试技术和3种执行模式。
安装状态
已补齐
工具数量
28
GitHub Stars
11
命令预览
pip install -r requirements.txt
为MCP平台提供Google OAuth2客户端应用B2C认证的服务,实现安全用户认证和基于角色的访问控制。
安装状态
已补齐
工具数量
0
GitHub Stars
11
命令预览
uv run .
nmap-mcp 是一个基于 Nmap 的 AI 驱动网络安全扫描服务,提供端口扫描、主机发现、服务检测、操作系统指纹识别和漏洞扫描等功能,适用于自动化安全评估工作流。
安装状态
已补齐
工具数量
6
GitHub Stars
11
命令预览
docker run --rm -i nmap-mcp
nmap-mcp是一个基于Nmap的网络扫描服务,通过Model Context Protocol (MCP)提供6种扫描工具和9种扫描类型,支持AI代理进行自动化网络安全评估。
安装状态
已补齐
工具数量
6
GitHub Stars
11
命令预览
docker run --rm -i nmap-mcp