cisco-ai-defense/mcp-scanner

Scan MCP servers for potential threats & security findings.

What it solves

MCP Scanner 针对 Model Context Protocol(MCP)带来的安全风险提供解决方案,特别是恶意 MCP 服务器、工具、提示词和资源的危害。它帮助开发者和安全研究人员检测工具投毒、提示词注入以及与 MCP 服务器捆绑的恶意软件等威胁。

How it works

该工具采用多引擎的安全分析方式:

  • Scanning Engines:结合 Cisco AI Defense inspect API、YARA 规则进行模式匹配,以及“LLM-as-a-judge”系统进行语义分析。
  • Broad Coverage:扫描包括 MCP 工具、提示词、资源、服务器指令以及服务器本身的源代码等多种组件。
  • Additional Checks:集成 pip-audit 检测 Python 依赖的漏洞、VirusTotal 哈希查询用于二进制恶意软件检测,并通过 Docker 沙箱对 PyPI 与 npm 包进行行为分析。
  • Deployment:可作为独立 CLI 工具、REST API 服务器,或作为 Python SDK 集成使用。

Who it’s for

此工具面向安全工程师、AI 开发者以及部署基于 MCP 的 AI 代理的组织,帮助他们验证所连接工具和服务器的安全性与完整性。

Highlights

  • Multi-Engine Analysis:利用 YARA、LLM 与 Cisco AI Defense 实现全面检测。
  • Flexible Connectivity:支持扫描远程服务器(SSE/HTTP)、stdio 服务器,以及 CI/CD 流程中的离线 JSON 文件。
  • Behavioral Analysis:检测工具文档声称的功能与实际代码实现之间的不匹配。
  • Supply Chain Security:在沙箱中扫描 PyPI 与 npm 包,并检查依赖中的已知 CVE。