MCP配置保护
MCP配置的零依赖安全linter。
扫描您的 .mcp.json 在任何MCP服务器启动之前,都要检查54种安全漏洞。没有API密钥。没有云。无需法学硕士学位。
](https://pypi.org/project/mcp-config-guard/)   
为什么?
43%的公共MCP服务器存在命令注入漏洞 (蓝石科技报告2026)。您使用的每个MCP配置都是一个信任边界,大多数开发人员从不审核它们。
Config Guard捕捉到了人类错过的东西:
- 打印出的包裹看起来像真的
- 具有已知CVE的服务器(20个包中有28个CVE)
- 56个已确认的恶意软件包(JFrog、卡巴斯基、Lazarus APT、SANDWORM_MODE)
- 环境变量中的秘密泄漏
- 地毯拉力矢量(
npx @latest自动更新) - 通过隧道暴露的影子服务器
安装
pip install mcp-config-guard注: 该包已重命名为mcp-config-guard在PyPI上。两者config-guard和mcp-config-guardCLI命令在安装后工作。
快速开始
# Scan your current directory's .mcp.json
mcp-config-guard
# Scan a specific project
mcp-config-guard --path /my/project
# Auto-discover all MCP configs on your system
mcp-config-guard --discover
# CI/CD integration (SARIF output for GitHub Code Scanning)
mcp-config-guard --sarif > results.sarif
# JSON output for scripting
mcp-config-guard --json54安全检查
每个检查都映射到 OWASP MCP前10名 和 OWASP代理安全前10名。参见 docs/OWASP-MAPPING.md 用于完整的CWE映射。
| # | 检查 | 风险 | OWASP |
|---|---|---|---|
| 1 | 网络暴露(非本地主机URL) | HIGH | MCP-03 |
| 2 | 地毯拉力(npx @latest 自动更新) | 高 | MCP-07 |
| 3 | 密钥泄漏(args/env中的API密钥) | HIGH | MCP-04 |
| 4 | 命令注入(shell=True) | 关键 | MCP-01 |
| 5 | 路径遍历(.. 在参数中) | 中等 | MCP-05 |
| 6 | 百草枯检测(Levenshtein距离) | 高 | MCP-07 |
| 7 | 危险权限(--no-sandbox, sudo) | 高 | MCP-06 |
| 8 | HTTP传输缺少身份验证 | MEDIUM | MCP-08 |
| 9 | 敏感路径访问(.ssh, .aws, .env) | 高 | MCP-04 |
| 10 | 过度的文件系统访问(/, C:\) | 中等 | MCP-06 |
| 11 | 环境变量泄漏(硬编码秘密) | 中等 | MCP-04 |
| 12 | 服务器数量过多(攻击面) | 低 | MCP-10 |
| 13 | 已知CVE(20个包中的28个CVE) | 关键 | MCP-09 |
| 14 | Symlink旁路(CVE-2025-53109) | 高电平 | MCP-05 |
| 15 | 影子服务器(ngrok、cloudflared、, 0.0.0.0) | 高 | MCP-05 |
| 16 | 代码执行(eval/exec 模式) | 关键 | MCP-01 |
| 17 | 已知的恶意软件包(56个已确认的恶意软件) | 关键 | MCP-07 |
| 18 | 弃用的SSE传输(无每次请求授权) | 中等 | MCP-03 |
| 19 | 外壳服务器(原始外壳作为MCP服务器) | 关键 | MCP-01 |
| 20 | 未封装的软件包(npx/uvx,无版本) | 中等 | MCP-04 |
CVE数据库
Config Guard跟踪已知易受攻击的MCP包:
| 包 | CVE | 严重性 |
|---|---|---|
mcp-remote | CVE-2025-6514 | 严重(CVSS 9.6) |
@modelcontextprotocol/server-git | CVE-2025-68145 | 严重 |
mcp-server-git | CVE-2026-27735 | 中等 |
@anthropic/mcp-server-filesystem | CVE-2025-53109 | 高 |
gemini-mcp-tool | CVE-2026-0755 | 严重 |
mcp-vegalite-server | CVE-2026-1977 | 严重 |
github-kanban-mcp | CVE-2026-0756 | 高 |
godot-mcp | CVE-2026-25546 | 高 |
fermat-mcp | CVE-2026-2008 | 严重 |
@anthropic/mcp-inspector | CVE-2026-23744 | 严重(CVSS 9.8) |
Config Guard还可以检测 已确认的恶意软件包 (例如。, postmark-mcp, @lanyer640/mcp-runcommand-server)包含反向外壳或恶意软件有效载荷。
输出格式
人类可读(默认)
MCP Security Scan Results