cisco-ai-defense/mcp-scanner

Scan MCP servers for potential threats & security findings.

解决的问题

MCP Scanner 解决了与 Model Context Protocol (MCP) 相关的安全风险,特别是恶意 MCP 服务器、工具、提示和资源的威胁。它帮助开发人员和安全研究人员在部署或使用前检测工具污染、提示注入以及嵌入在 MCP 服务器包中的恶意软件等威胁。

工作原理

该工具采用多引擎分析方法来识别安全问题:

  • 扫描引擎:结合 Cisco AI Defense inspect API、YARA 规则进行模式匹配,以及基于 LLM 的语义分析。
  • 广泛覆盖范围:扫描各种 MCP 组件,包括工具、提示、资源和服务器指令。还对源代码进行行为代码扫描,以发现 docstring 与实际实现之间的不一致。
  • 包与二进制分析:集成 pip-audit 用于检测 Python 依赖项漏洞,使用 VirusTotal 哈希查询进行二进制恶意软件检测,并利用 Docker沙箱对 PyPI 和 npm 包进行行为分析。
  • 灵活部署:可作为独立的 CLI 工具、REST API 服务器运行,或作为 Python SDK 集成。

适用人群

  • 安全工程师:用于审计 MCP 服务器和工具中的漏洞和恶意行为。
  • AI 开发者:确保其构建或集成的 MCP 服务器具备生产就绪性和安全性。
  • DevOps/CI/CD 流水线:在离线或自动化环境中自动扫描 MCP 配置和 JSON 文件的安全性。

主要亮点

  • 多引擎分析:使用 YARA、LLM 和 Cisco AI Defense 实现全面检测。
  • 全面覆盖:跨多种语言扫描工具、提示、资源、指令和源代码。
  • 沙箱扫描:在 Docker 沙箱中对 PyPI 和 npm 包执行行为分析。
  • 供应链安全:集成 VirusTotal 进行二进制扫描,pip-audit 用于依赖项检查。
  • 静态与实时扫描:支持通过 SSE/HTTP 的实时服务器连接,也支持离线静态 JSON 扫描。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目