中文(繁體)

目前位置: 首頁> AI 工具> AI 開發人員工具
MCP-Scan

MCP-Scan

保護MCP服務器免受MCP-Scan的常見漏洞,這是開發人員和系統管理員的基本安全工具。檢測及時注射和工具中毒等威脅。
作者:LoRA
收錄時間:2025年04月17日
訪問量:6121
計價模式:Free
簡介

MCP-Scan是一款專門為MCP 服務器設計的安全掃描工具,能夠檢測常見的安全漏洞,如提示注入和工具中毒。它通過檢查配置文件和工具描述,幫助用戶確保系統的安全性,適用於各種開發者和系統管理員,是維護系統安全的重要工具。

需求人群:

"該產品適合開發者和系統管理員,他們需要保護自己的MCP 服務器免受安全威脅,確保工具和系統的安全性。"

使用場景示例:

開發者使用MCP-Scan掃描其本地MCP 服務器,以確保沒有安全漏洞。

系統管理員定期運行MCP-Scan ,檢測和防止潛在的工具中毒攻擊。

企業利用MCP-Scan監控MCP 工具的變化,確保數據的完整性和安全性。

產品特色:

掃描Claude、Cursor、Windsurf 等文件格式的MCP 客戶端配置

檢測工具描述中的提示注入和工具中毒攻擊

識別跨域升級攻擊(工具影子攻擊)

通過哈希檢測MCP 工具的更改,防止MCP 拉地毯攻擊

使用命令行工具檢查已安裝工具的描述

使用教程:

安裝MCP-Scan工具:通過pip 安裝MCP-Scan 。

運行掃描命令:使用命令'uvx MCP-Scan @latest' 來掃描MCP 服務器。

指定配置文件:可以通過參數指定MCP 配置文件的位置。

設置掃描選項:根據需要設置檢查次數和超時時間等參數。

查看掃描結果:掃描完成後,檢查輸出結果以識別潛在的安全問題。

MCP-Scan的替代品
  • Motia

    Motia

    Motia是一款輕量級、靈活的AI 代理框架,面向軟件工程師。支持多種編程語言,自動化事件驅動的工作流程,簡化開發和部署流程。
    AI 代理框架 事件驅動工作流
  • AI Anime Character Generator By Live3D

    AI Anime Character Generator By Live3D

    使用 Live3D 的 AI 驅動產生器輕鬆創建令人驚嘆的動漫角色 - 為藝術家和愛好者提供直覺的工具,提供無與倫比的客製化和易用性。
    AI动漫角色生成器 动漫创作
  • Screenshot2Code

    Screenshot2Code

    Screenshot2Code可立即將螢幕截圖轉換為乾淨、可重複使用的程式碼,加速您的 Web 開發工作流程。
    开发工具 代码识别
  • Appypie

    Appypie

    Appypie為各種規模的企業提供簡單的應用程式創建工具,使用戶無需編碼知識即可建立自訂應用程式。
    無程式碼
精選專欄
  • Second Me 教程

    Second Me 教程

    歡迎來到Second Me 創作體驗頁面!本教程將幫助你快速創建並優化你的第二個數字身份。
  • Cursor ai 教程

    Cursor ai 教程

    Cursor 是一款強大的AI 編程編輯器,集成智能補全、代碼解釋與調試功能。本文詳解Cursor 的核心功能與使用方法。
  • Grok 教程

    Grok 教程

    Grok 是一款AI 編程助手。本文詳細介紹Grok 的功能、使用方法及實用技巧,助你提升編程效率。
  • Dia 瀏覽器使用教程

    Dia 瀏覽器使用教程

    了解如何使用Dia 瀏覽器,探索其智能搜索、自動化功能和多任務整合,讓你的上網體驗更加高效。
  • ComfyUI 教學

    ComfyUI 教學

    ComfyUI 是一款高效的UI 開發框架。本教程詳細介紹ComfyUI 的功能、組件和實用技巧。