cisco-ai-defense/mcp-scanner
Scan MCP servers for potential threats & security findings.
解決的問題
MCP Scanner 解決了與 Model Context Protocol (MCP) 相關的安全風險,特別是惡意的 MCP 伺服器、工具、提示和資源的威脅。它幫助開發人員和安全研究人員在部署或使用前檢測工具污染、提示注入以及嵌入在 MCP 伺服器套件中的惡意程式等威脅。
工作原理
該工具採用多引擎分析方法來識別安全問題:
- 掃描引擎:結合 Cisco AI Defense inspect API、YARA 规則進行模式匹配,以及基於 LLM 的語意分析。
- 廣泛覆蓋範圍:掃描各種 MCP 組件,包括工具、提示、資源和伺服器指令。還對原始碼進行行為程式碼掃描,以發現 docstring 與實際實作之間的不一致。
- 套件與二進位分析:整合
pip-audit用於檢測 Python 依賴性漏洞,使用 VirusTotal 哈希查詢進行二進位惡意程式檢測,並利用 Docker 沙箱對 PyPI 和 npm 套件進行行為分析。 - 靈活部署:可作為獨立的 CLI 工具、REST API 伺服器運行,或作為 Python SDK 集成。
適用對象
- 安全工程師:用於審計 MCP 伺服器和工具中的漏洞和惡意行為。
- AI 開發者:確保其建構或整合的 MCP 伺服器具備生產就緒性和安全性。
- DevOps/CI/CD 流水線:在離線或自動化環境中自動掃描 MCP 設定和 JSON 檔案的安全性。
主要亮點
- 多引擎分析:使用 YARA、LLM 和 Cisco AI Defense 實現全面檢測。
- 全面覆蓋:跨多種語言掃描工具、提示、資源、指令和原始碼。
- 沙箱掃描:在 Docker 沙箱中對 PyPI 和 npm 套件執行行為分析。
- 供應鏈安全:整合 VirusTotal 進行二進位掃描,
pip-audit用於依賴性檢查。 - 靜態與即時掃描:支援透過 SSE/HTTP 的即時伺服器連接,也支援離線靜態 JSON 掃描。
相關
- 專案
- 專案
- 專案
- 專案
- 專案