cisco-ai-defense/mcp-scanner

Scan MCP servers for potential threats & security findings.

何を解決するか

MCP Scannerは、Model Context Protocol (MCP)に関連するセキュリティリスクに対処し、悪意あるMCPサーバー、ツール、プロンプト、リソースの危険性に焦点を当てています。開発者やセキュリティ研究者が、展開や使用前にツール汚染、プロンプトインジェクション、MCPサーバーパッケージ内に埋め込まれたマルウェアなどの脅威を検出するのを支援します。

動作方法

このツールはマルチエンジン分析アプローチを採用してセキュリティ上の問題を特定します:

  • スキャンエンジン:Cisco AI Defense inspect API、YARAルールによるパターンマッチング、LLMベースの意味解析を統合しています。
  • 広範なカバー範囲:ツール、プロンプト、リソース、サーバー指示を含むさまざまなMCPコンポーネントをスキャンします。また、ドキュメント文字列と実際の実装の不一致を発見するため、ソースコードの行動分析も実施します。
  • パッケージおよびバイナリ分析:Python依存関係の脆弱性を検出するために pip-audit を統合し、バイナリマルウェア検出にはVirusTotalハッシュ照合を使用し、PyPIおよびnpmパッケージの行動分析にはDockerサンドボックスを活用しています。
  • 柔軟なデプロイ:スタンドアロンCLIツール、REST APIサーバー、またはPython SDKとしての統合のいずれかで実行可能です。

対象ユーザー

  • セキュリティエンジニア:MCPサーバーおよびツールの脆弱性や悪意ある行動を監査するため。
  • AI開発者:自ら構築または統合するMCPサーバーが本番環境対応かつ安全であることを保証するため。
  • DevOps/CI/CDパイプライン:オフライン環境や自動化環境でMCP構成やJSONファイルのセキュリティスキャンを自動化するため。

主な特徴

  • マルチエンジン分析:YARA、LLM、Cisco AI Defenseを活用して包括的な検出を実現。
  • 包括的なカバレッジ:複数言語でツール、プロンプト、リソース、指示、ソースコードをスキャン。
  • サンドボックススキャン:Dockerサンドボックス内でPyPIおよびnpmパッケージの行動分析を実施。
  • サプライチェーンセキュリティ:バイナリスキャンにはVirusTotal、依存関係チェックには pip-audit を統合。
  • 静的およびライブスキャン:SSE/HTTPによるライブサーバー接続と、オフラインの静的JSONスキャンの両方をサポート。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト