cisco-ai-defense/mcp-scanner
Scan MCP servers for potential threats & security findings.
What it solves
MCP Scanner 針對 Model Context Protocol(MCP)所帶來的安全風險提供解決方案,特別是惡意 MCP 伺服器、工具、提示詞與資源的危害。它協助開發者與資安研究人員偵測工具中毒、提示詞注入以及與 MCP 伺服器捆綁的惡意軟體等威脅。
How it works
此工具採用多引擎的安全分析方式:
- Scanning Engines:結合 Cisco AI Defense inspect API、YARA 規則進行模式比對,以及「LLM-as-a-judge」系統執行語意分析。
- Broad Coverage:掃描包括 MCP 工具、提示詞、資源、伺服器指令以及伺服器本身的原始碼等多種元件。
- Additional Checks:整合
pip-audit以檢測 Python 相依套件的漏洞、VirusTotal 雜湊查詢以偵測二進位惡意程式,並以 Docker 沙箱方式對 PyPI 與 npm 套件執行行為分析。 - Deployment:可作為獨立 CLI 工具、REST API 伺服器,或作為 Python SDK 整合使用。
Who it’s for
此工具設計給資安工程師、AI 開發者,以及部署基於 MCP 的 AI 代理的組織,協助他們驗證所連接工具與伺服器的安全性與完整性。
Highlights
- Multi-Engine Analysis:利用 YARA、LLM 與 Cisco AI Defense 進行全方位偵測。
- Flexible Connectivity:支援掃描遠端伺服器(SSE/HTTP)、stdio 伺服器,以及 CI/CD 流程中的離線 JSON 檔案。
- Behavioral Analysis:偵測工具文件聲稱的功能與實際程式碼實作之間的不符。
- Supply Chain Security:在沙箱中掃描 PyPI 與 npm 套件,並檢查相依套件的已知 CVE。