cisco-ai-defense/mcp-scanner
Scan MCP servers for potential threats & security findings.
해결하는 문제
MCP Scanner은 Model Context Protocol (MCP)과 관련된 보안 위험을 해결하며, 특히 악의적인 MCP 서버, 도구, 프롬프트, 리소스의 위험에 초점을 맞춥니다. 개발자와 보안 연구자가 배포하거나 사용하기 전에 도구 오염, 프롬프트 인젝션, MCP 서버 패키지 내부에 포함된 맬웨어와 같은 위협을 탐지할 수 있도록 도와줍니다.
작동 방식
이 도구는 다중 엔진 분석 접근 방식을 사용하여 보안 문제를 식별합니다:
- 스캔 엔진: Cisco AI Defense inspect API, YARA 규칙을 통한 패턴 매칭, LLM 기반 의미 분석을 통합합니다.
- 광범위한 범위: 도구, 프롬프트, 리소스, 서버 지침 등 다양한 MCP 구성 요소를 스캔합니다. 또한 소스 코드의 행동 분석을 통해 docstring과 실제 구현 간의 불일치를 탐지합니다.
- 패키지 및 바이너리 분석: Python 의존성 취약점을 검사하기 위해
pip-audit를 통합하고, 바이너리 맬웨어 탐지를 위해 VirusTotal 해시 조회를 사용하며, PyPI 및 npm 패키지의 행동 분석을 위해 Docker 사전 환경을 활용합니다. - 유연한 배포: 독립형 CLI 도구, REST API 서버, 또는 Python SDK로 통합하여 사용할 수 있습니다.
대상 사용자
- 보안 엔지니어: MCP 서버 및 도구의 취약점과 악의적인 행동을 감사하기 위해.
- AI 개발자: 자체 구축하거나 통합하는 MCP 서버가 프로덕션 준비 및 보안 상태임을 보장하기 위해.
- DevOps/CI/CD 파이프라인: 오프라인 또는 자동화 환경에서 MCP 구성 및 JSON 파일의 보안 스캔을 자동화하기 위해.
주요 특징
- 다중 엔진 분석: YARA, LLM, Cisco AI Defense를 사용하여 포괄적인 탐지 기능 제공.
- 포괄적인 커버리지: 여러 언어에서 도구, 프롬프트, 리소스, 지침, 소스 코드를 스캔.
- 사전 환경 스캔: Docker 사전 환경에서 PyPI 및 npm 패키지의 행동 분석을 수행.
- 공급망 보안: 바이너리 스캔에는 VirusTotal, 의존성 검사에는
pip-audit를 통합. - 정적 및 실시간 스캔: SSE/HTTP를 통한 실시간 서버 연결과 오프라인 정적 JSON 스캔 모두 지원.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트