首页 > MCP Servers > MCP-Scan

MCP-Scan

官网

一款专为MCP服务器设计的安全扫描工具,确保系统安全无忧。

★★★★ (0 评价)

更新时间:2025-04-18 14:22:55

MCP-Scan的信息

什么是MCP-Scan

MCP-Scan是一款专门为MCP服务器设计的安全扫描工具,它能够有效识别并检测常见的安全漏洞,如提示注入、工具中毒和跨域升级等。通过对配置文件的深入分析,MCP-Scan帮助用户及时发现潜在的安全威胁,从而提升系统的整体安全性。

MCP-Scan怎么用?

使用MCP-Scan非常简单,只需在命令行中输入`uvx mcp-scan@latest`即可启动扫描。用户可以指定要扫描的文件位置,包括Claude、Cursor或VSCode格式的文件,MCP-Scan会自动进行安全检查,并输出详细的结果。

MCP-Scan核心功能

  • MCP-Scan核心功能包括:
  • * 扫描Claude、Cursor、Windsurf等文件基础的MCP客户端配置
  • * 检测提示注入攻击和工具中毒攻击
  • * 识别跨域升级攻击
  • * 工具固定功能,防止MCP拉地毯攻击
  • * 使用`uvx mcp-scan@latest inspect`命令检查已安装工具的描述

MCP-Scan使用案例

  • MCP-Scan的使用案例包括:
  • * 定期扫描MCP服务器,确保没有安全漏洞
  • * 在开发环境中使用MCP-Scan进行工具描述的检查
  • * 结合其他安全工具,形成综合的安全防护体系

MCP-Scan价格

MCP-Scan目前是免费的,用户可以在GitHub上下载并使用,具体的使用和安装说明可以参考其官方文档。

MCP-Scan公司名称

Invariant Labs

MCP-Scan联系方式

[email protected]

MCP-Scan社交媒体

Twitter:@invariantlabs,Instagram:@invariantlabs

MCP-Scan评价

MCP-Scan替代品

Sladey01/mcp-snyk

这是一个独立的Snyk服务器,专为模型上下文协议(MCP)设计,提供安全扫描功能,帮助开发者识别和修复潜在的安全漏洞。

Enhanced GitHub MCP Server

一款集成代码分析、安全扫描及自动化审查的增强型 GitHub MCP 服务器,提升开发效率与代码质量。

mcpscan.ai - MCP Security Scanner

mcpscan.ai 是一款专为 Model Context Protocol (MCP) 服务器设计的安全扫描工具,旨在检测和修复潜在的安全漏洞,确保与大型语言模型 (LLM) 的安全交互。

Pandora's Shell

Pandora's Shell是一个MCP服务器,使AI助手能够通过安全的Shell接口在您的系统上执行终端命令。使用时需谨慎,确保在受控环境中进行操作。

openrpc-mpc-server

openrpc-mpc-server是一个基于OpenRPC的模型上下文协议(MCP)服务器,提供JSON-RPC功能,简化了与RPC服务的交互,适合开发者进行高效的API调用和管理。

workspace-db-manager

workspace-db-manager是一个基于TypeScript的MCP服务器,旨在高效管理工作区数据库,并实现文件系统集成,支持实时监控和自动发现数据库。

kentaro/mcp-local-command-server

基于TypeScript的MCP服务器,能够执行命令并返回结构化输出,适用于开发者和技术爱好者。

luke-desktop

luke-desktop是一个现代化的Claude AI桌面客户端,支持MCP服务器,基于Tauri、React和TypeScript构建,提供高效的AI交互体验。

MCP-Scan对比