cisco-ai-defense/mcp-scanner
Scan MCP servers for potential threats & security findings.
What it solves
MCP Scanner는 Model Context Protocol(MCP)과 관련된 보안 위험, 특히 악의적인 MCP 서버, 도구, 프롬프트 및 리소스의 위험을 해결합니다. 개발자와 보안 연구원이 도구 중독, 프롬프트 인젝션, MCP 서버와 함께 번들된 악성코드와 같은 위협을 감지하도록 돕습니다.
How it works
이 도구는 다중 엔진 접근 방식을 사용하여 보안 분석을 수행합니다:
- Scanning Engines: Cisco AI Defense inspect API, 패턴 매칭을 위한 YARA 규칙, 그리고 "LLM-as-a-judge" 시스템을 결합합니다.
- Broad Coverage: MCP 도구, 프롬프트, 리소스, 서버 명령, 그리고 서버 자체의 소스 코드를 포함한 다양한 구성 요소를 스캔합니다.
- Additional Checks:
pip-audit를 통합해 Python 의존성 취약점을 검사하고, VirusTotal 해시 조회로 바이너리 악성코드를 탐지하며, Docker 샌드박스에서 PyPI와 npm 패키지의 행동 분석을 수행합니다. - Deployment: 독립형 CLI 도구, REST API 서버, 혹은 Python SDK로 사용할 수 있습니다.
Who it’s for
보안 엔지니어, AI 개발자, 그리고 MCP 기반 AI 에이전트를 배포하는 조직을 위해 설계되었으며, 연결하는 도구와 서버의 안전성과 무결성을 검증해야 하는 사람들을 위한 것입니다.
Highlights
- Multi-Engine Analysis: YARA, LLM, Cisco AI Defense를 활용한 포괄적인 탐지.
- Flexible Connectivity: 원격 서버(SSE/HTTP), stdio 서버, CI/CD 파이프라인을 위한 오프라인 JSON 파일 스캔을 지원합니다.
- Behavioral Analysis: 도구 문서가 주장하는 기능과 실제 코드 구현 사이의 불일치를 감지합니다.
- Supply Chain Security: 샌드박스에서 PyPI와 npm 패키지를 스캔하고, 의존성의 알려진 CVE를 확인합니다.