cisco-ai-defense/mcp-scanner

Scan MCP servers for potential threats & security findings.

解決的問題

MCP Scanner 解決了與 Model Context Protocol (MCP) 相關的安全風險,特別是惡意的 MCP 伺服器、工具、提示和資源的威脅。它幫助開發人員和安全研究人員在部署或使用前檢測工具污染、提示注入以及嵌入在 MCP 伺服器套件中的惡意程式等威脅。

工作原理

該工具採用多引擎分析方法來識別安全問題:

  • 掃描引擎:結合 Cisco AI Defense inspect API、YARA 规則進行模式匹配,以及基於 LLM 的語意分析。
  • 廣泛覆蓋範圍:掃描各種 MCP 組件,包括工具、提示、資源和伺服器指令。還對原始碼進行行為程式碼掃描,以發現 docstring 與實際實作之間的不一致。
  • 套件與二進位分析:整合 pip-audit 用於檢測 Python 依賴性漏洞,使用 VirusTotal 哈希查詢進行二進位惡意程式檢測,並利用 Docker 沙箱對 PyPI 和 npm 套件進行行為分析。
  • 靈活部署:可作為獨立的 CLI 工具、REST API 伺服器運行,或作為 Python SDK 集成。

適用對象

  • 安全工程師:用於審計 MCP 伺服器和工具中的漏洞和惡意行為。
  • AI 開發者:確保其建構或整合的 MCP 伺服器具備生產就緒性和安全性。
  • DevOps/CI/CD 流水線:在離線或自動化環境中自動掃描 MCP 設定和 JSON 檔案的安全性。

主要亮點

  • 多引擎分析:使用 YARA、LLM 和 Cisco AI Defense 實現全面檢測。
  • 全面覆蓋:跨多種語言掃描工具、提示、資源、指令和原始碼。
  • 沙箱掃描:在 Docker 沙箱中對 PyPI 和 npm 套件執行行為分析。
  • 供應鏈安全:整合 VirusTotal 進行二進位掃描,pip-audit 用於依賴性檢查。
  • 靜態與即時掃描:支援透過 SSE/HTTP 的即時伺服器連接,也支援離線靜態 JSON 掃描。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案