使用場景
開發者使用 MCP-Scan 掃描其本地 MCP 服務器,以確保沒有安全漏洞。
系統管理員定期運行 MCP-Scan,檢測和防止潛在的工具中毒攻擊。
企業利用 MCP-Scan 監控 MCP 工具的變化,確保數據的完整性和安全性。
產品特色
掃描 Claude、Cursor、Windsurf 等文件格式的 MCP 客戶端配置
檢測工具描述中的提示注入和工具中毒攻擊
識別跨域升級攻擊(工具影子攻擊)
通過哈希檢測 MCP 工具的更改,防止 MCP 拉地毯攻擊
使用命令行工具檢查已安裝工具的描述
使用教程
安裝 MCP-Scan 工具:通過 pip 安裝 MCP-Scan。
運行掃描命令:使用命令 'uvx mcp-scan@latest' 來掃描 MCP 服務器。
指定配置文件:可以通過參數指定 MCP 配置文件的位置。
設置掃描選項:根據需要設置檢查次數和超時時間等參數。
查看掃描結果:掃描完成後,檢查輸出結果以識別潛在的安全問題。
精選AI產品推薦

Pseudoeditor
PseudoEditor是一款免費在線偽代碼編輯器。它具有語法高亮、自動完成等功能,幫助您更輕鬆地編寫偽代碼。您還可以使用我們的偽代碼編譯器功能進行測試。無需下載,即可立即使用。
開發與工具
4.5M

Erbuilder
Softbuilder的AI-powered ER diagrams generation是一款基於人工智能技術的數據建模工具,能夠根據自然語言的數據模型描述、用戶故事或需求自動生成ER圖。通過使用OpenAI GPT,它能夠快速生成精美的ER圖,大大提高了數據建模的效率。此外,它還提供數據模型文檔、驗證、探索等功能,可滿足各種數據建模需求。Softbuilder的AI-powered ER diagrams generation適用於各類企業和組織,幫助用戶輕鬆創建和管理數據模型。
開發與工具
4.1M