- 形态
- MCP
- 是否开源
- 是
- GitHub Stars
- ★ 1.0k
- 收录来源
- mcp-github
能力说明
MCP Scanner 是一个用于扫描 MCP 服务器和工具的 Python 工具,旨在检测潜在的安全问题。它结合了 Cisco AI Defense 检查 API、YARA 规则和 LLM-as-a-judge 来检测恶意 MCP 工具。该工具支持多种模式运行,包括独立 CLI 工具或 REST API 服务器,并提供多引擎安全分析、漏洞包扫描、就绪性扫描等功能。适合需要对 MCP 服务器进行安全检查的开发者和团队。
能力点
- ▪多引擎安全分析
- ▪漏洞包扫描
- ▪就绪性扫描
- ▪全面扫描 MCP 工具和资源
- ▪行为代码扫描
- ▪VirusTotal 二进制文件扫描
适用场景
MCP 服务器安全检查开发环境中的安全审计CI/CD 管道中的静态分析隔离环境中的离线扫描
接入方式
依赖:Python 3.11+Cisco AI Defense API Key (可选)LLM Provider API Key (可选)VirusTotal API Key (可选)
uv tool install --python 3.13 cisco-ai-mcp-scanner
以上信息由 AI 基于公开资料整理,可能存在偏差,以来源为准。
常见问题
如何安装 MCP Scanner?
使用 uv 工具安装:uv tool install --python 3.13 cisco-ai-mcp-scanner
MCP Scanner 支持哪些扫描引擎?
支持 YARA、LLM-as-a-judge 和 Cisco AI Defense 引擎
相关 Skill
gemini-cli
Gemini CLI 是一个开源的 AI 代理,将 Gemini 的强大功能直接带入终端。
MCP
sast-skills
将你的AI编码助手转变为SAST扫描器,自动检测代码中的漏洞。
Agent Skill
gortex
高性能代码智能引擎,支持257种语言和多仓库,通过CLI、MCP Server和API访问。
MCP
scientific-agent-skills
将任何AI代理转变为科学助手,提供147种即用型科研技能。
Agent Skill
susi_alexa_skill
通过 Alexa 与 Susi AI 进行问答交互的技能。
Agent Skill
claude-context
为 Claude Code 提供代码搜索能力,使整个代码库成为上下文。
MCP