Token导航 LogoToken导航TokenDH.com
AI Supply Chain Security logo
安全风控stdio官方级别未说明来源级核验

AI Supply Chain Security

MCP Server

一个跨平台的AI供应链安全扫描工具,用于检测恶意钩子、MCP服务器配置、提示注入攻击和供应链攻击。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

javamagong

提供方

javamagong

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python ai_scanner.py --help

详细介绍

AI供应链安全

AI编码时代的跨平台供应链安全扫描器-检测恶意钩子、MCP服务器、即时注入和供应链攻击

语言

快速开始

开爪

openclaw skills install ai-supply-chain-security

手动安装

git clone https://github.com/javamagong/ai-supply-chain-security.git
cd ai-supply-chain-security
python ai_scanner.py --help

特性

1.AI助手钩子检测

检测中的恶意配置 .claude/settings.json, .cursorrules,以及 CLAUDE.md

2.MCP服务器安全

扫描MCP服务器配置以查找潜在的安全风险

3.快速注射检测

识别快速注入攻击和隐藏的恶意指令

4.供应链安全

  • npm包漏洞检测
  • PyPI包安全扫描
  • 锈蚀板条箱分析
  • 依赖混淆攻击防护

5.打字保护

检测针对AI生态系统(openai、anthropic、litellm、langchain等)的拼写错误的软件包

命令行用法

# Scan current directory
python ai_scanner.py

# Scan specific directory
python ai_scanner.py -d /path/to/project

# Full scan with auto-discovery
python auto_scanner.py

# Generate JSON report
python ai_scanner.py -f json -o report.json

配置

编辑 config.yaml 自定义:

  • 扫描路径
  • 通知设置(SMTP、Webhook)
  • 严重性阈值
  • 自定义检测规则

需求

  • Python 3.8+
  • requirements.txt 对于依赖关系

许可证

MIT-0-参见 许可证

作者

爪哇马贡-

目录标签

目录标签

安全PythonClaudeAI安全本地部署供应链安全恶意代码检测漏洞扫描依赖分析

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP