cisco-ai-defense/mcp-scanner

Scan MCP servers for potential threats & security findings.

What it solves

MCP Scanner 針對 Model Context Protocol(MCP)所帶來的安全風險提供解決方案,特別是惡意 MCP 伺服器、工具、提示詞與資源的危害。它協助開發者與資安研究人員偵測工具中毒、提示詞注入以及與 MCP 伺服器捆綁的惡意軟體等威脅。

How it works

此工具採用多引擎的安全分析方式:

  • Scanning Engines:結合 Cisco AI Defense inspect API、YARA 規則進行模式比對,以及「LLM-as-a-judge」系統執行語意分析。
  • Broad Coverage:掃描包括 MCP 工具、提示詞、資源、伺服器指令以及伺服器本身的原始碼等多種元件。
  • Additional Checks:整合 pip-audit 以檢測 Python 相依套件的漏洞、VirusTotal 雜湊查詢以偵測二進位惡意程式,並以 Docker 沙箱方式對 PyPI 與 npm 套件執行行為分析。
  • Deployment:可作為獨立 CLI 工具、REST API 伺服器,或作為 Python SDK 整合使用。

Who it’s for

此工具設計給資安工程師、AI 開發者,以及部署基於 MCP 的 AI 代理的組織,協助他們驗證所連接工具與伺服器的安全性與完整性。

Highlights

  • Multi-Engine Analysis:利用 YARA、LLM 與 Cisco AI Defense 進行全方位偵測。
  • Flexible Connectivity:支援掃描遠端伺服器(SSE/HTTP)、stdio 伺服器,以及 CI/CD 流程中的離線 JSON 檔案。
  • Behavioral Analysis:偵測工具文件聲稱的功能與實際程式碼實作之間的不符。
  • Supply Chain Security:在沙箱中掃描 PyPI 與 npm 套件,並檢查相依套件的已知 CVE。