cisco-ai-defense/mcp-scanner

Scan MCP servers for potential threats & security findings.

What it solves

MCP Scanner は Model Context Protocol(MCP)に伴うセキュリティリスク、特に悪意ある MCP サーバー、ツール、プロンプト、リソースの危険性に対処します。開発者やセキュリティ研究者がツール汚染、プロンプトインジェクション、MCP サーバーに同梱されたマルウェアといった脅威を検出できるよう支援します。

How it works

このツールはマルチエンジン方式でセキュリティ分析を行います:

  • Scanning Engines:Cisco AI Defense inspect API、パターンマッチング用 YARA ルール、そして「LLM-as-a-judge」システムによるセマンティック分析を組み合わせます。
  • Broad Coverage:MCP ツール、プロンプト、リソース、サーバー指示、そしてサーバー自体のソースコードなど、さまざまなコンポーネントをスキャンします。
  • Additional Checkspip-audit を統合して Python 依存関係の脆弱性をチェックし、VirusTotal のハッシュ検索でバイナリマルウェアを検出、Docker サンドボックスで PyPI と npm パッケージの振る舞い分析を行います。
  • Deployment:スタンドアロン CLI ツール、REST API サーバー、または Python SDK として利用可能です。

Who it’s for

セキュリティエンジニア、AI 開発者、そして MCP ベースの AI エージェントを導入する組織向けに設計されており、接続するツールやサーバーの安全性と完全性を検証する必要がある方に最適です。

Highlights

  • Multi-Engine Analysis:YARA、LLM、Cisco AI Defense を活用した包括的検出。
  • Flexible Connectivity:リモートサーバー(SSE/HTTP)、stdio サーバー、CI/CD パイプライン向けのオフライン JSON ファイルのスキャンをサポート。
  • Behavioral Analysis:ツールのドキュメントが主張する機能と実際のコード実装の不一致を検出。
  • Supply Chain Security:サンドボックス内で PyPI と npm パッケージをスキャンし、依存関係の既知 CVE をチェック。