MCP-Scan
M
MCP Scan
簡介 :
MCP-Scan 是一款專門為 MCP 服務器設計的安全掃描工具,能夠檢測常見的安全漏洞,如提示注入和工具中毒。它通過檢查配置文件和工具描述,幫助用戶確保系統的安全性,適用於各種開發者和系統管理員,是維護系統安全的重要工具。
需求人群 :
該產品適合開發者和系統管理員,他們需要保護自己的 MCP 服務器免受安全威脅,確保工具和系統的安全性。
總訪問量: 492.1M
佔比最多地區: US(19.34%)
本站瀏覽量 : 56.3K
使用場景
開發者使用 MCP-Scan 掃描其本地 MCP 服務器,以確保沒有安全漏洞。
系統管理員定期運行 MCP-Scan,檢測和防止潛在的工具中毒攻擊。
企業利用 MCP-Scan 監控 MCP 工具的變化,確保數據的完整性和安全性。
產品特色
掃描 Claude、Cursor、Windsurf 等文件格式的 MCP 客戶端配置
檢測工具描述中的提示注入和工具中毒攻擊
識別跨域升級攻擊(工具影子攻擊)
通過哈希檢測 MCP 工具的更改,防止 MCP 拉地毯攻擊
使用命令行工具檢查已安裝工具的描述
使用教程
安裝 MCP-Scan 工具:通過 pip 安裝 MCP-Scan。
運行掃描命令:使用命令 'uvx mcp-scan@latest' 來掃描 MCP 服務器。
指定配置文件:可以通過參數指定 MCP 配置文件的位置。
設置掃描選項:根據需要設置檢查次數和超時時間等參數。
查看掃描結果:掃描完成後,檢查輸出結果以識別潛在的安全問題。
AIbase
智啟未來,您的人工智能解決方案智庫
© 2025AIbase