mcp-scanner

mcp-scanner

扫描 MCP 服务器以发现潜在威胁和安全问题。

MCP编程与开发开源
形态
MCP
是否开源
GitHub Stars
★ 1.0k
收录来源
mcp-github

能力说明

MCP Scanner 是一个用于扫描 MCP 服务器和工具的 Python 工具,旨在检测潜在的安全问题。它结合了 Cisco AI Defense 检查 API、YARA 规则和 LLM-as-a-judge 来检测恶意 MCP 工具。该工具支持多种模式运行,包括独立 CLI 工具或 REST API 服务器,并提供多引擎安全分析、漏洞包扫描、就绪性扫描等功能。适合需要对 MCP 服务器进行安全检查的开发者和团队。

能力点

  • 多引擎安全分析
  • 漏洞包扫描
  • 就绪性扫描
  • 全面扫描 MCP 工具和资源
  • 行为代码扫描
  • VirusTotal 二进制文件扫描

适用场景

MCP 服务器安全检查开发环境中的安全审计CI/CD 管道中的静态分析隔离环境中的离线扫描

接入方式

依赖:Python 3.11+Cisco AI Defense API Key (可选)LLM Provider API Key (可选)VirusTotal API Key (可选)
uv tool install --python 3.13 cisco-ai-mcp-scanner

以上信息由 AI 基于公开资料整理,可能存在偏差,以来源为准。

常见问题

如何安装 MCP Scanner?

使用 uv 工具安装:uv tool install --python 3.13 cisco-ai-mcp-scanner

MCP Scanner 支持哪些扫描引擎?

支持 YARA、LLM-as-a-judge 和 Cisco AI Defense 引擎

相关 Skill