Token导航 LogoToken导航TokenDH.com
Mcpserver Security Tools logo
安全风控未说明官方级别未说明来源级核验

Mcpserver Security Tools

MCP Server

用于保护和审计MCP(Model Context Protocol)服务器及实现的一系列工具和资源,涵盖扫描器、网关、研究论文等多种类型。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全安全工具Python

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ModelContextProtocol-Security

提供方

ModelContextProtocol-Security

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP服务器安全工具

用于保护MCP(模型上下文协议)服务器和实现的工具、项目和资源目录。

部分 模型上下文协议安全 云安全联盟项目。

当前状态:发现阶段

此存储库位于 发现和意义建构阶段我们正在积极研究现有的工具,了解景观,并确定模式和类别。

目前还没有固定的模式——我们正在学习什么是重要的。

这里有什么

  • data/mcp-security-tools.csv -MCP安全工具清单(名称、网址、描述)
  • data/research-notes.md -观察、模式、新兴类别、差距
  • prompts/ -用于研究的AI提示

什么属于这里

此存储库编目 任何有助于保护MCP实施的东西,包括:

  • 传统软件工具 -扫描仪、网关、代理
  • 学术研究论文 -方法论、基准测试、攻击分类
  • 框架和基准 -测试套件,易受设计服务器攻击
  • 提示和基于提示的工具 -人工智能辅助的安全工作流程

为什么包括论文? 在人工智能时代,文档和可执行软件之间的界限已经模糊。一篇描述安全方法的论文可以通过让人工智能阅读并实现它而变成一个工作工具。描述攻击分类法、防御框架或评估方法的论文实际上是“在人工智能运行时运行的软件”。我们将它们包括在内,因为它们是可操作的——你可以使用它们。

新兴类别

根据初步研究,我们看到了这些类型:

  1. MCP服务器扫描程序/审核程序 -部署前分析MCP服务器的漏洞
  2. MCP网关 -AI代理和MCP服务器之间的运行时安全代理
  3. 通过MCP的安全工具 -传统的安全工具以MCP服务器的形式公开(相反,使用MCP进行安全保护)
  4. 目录/验证 -带安全验证的MCP服务器目录
  5. 学术研究 -包含方法论、基准和攻击/防御框架的论文

data/research-notes.md 详细观察。

未来工作

  • 用于在企业环境中查找MCP服务器/客户端的检测工具
  • 对单个工具进行更深入的评估
  • 与modelcontextprotocol-security.io网站集成
  • 贡献指南

贡献

这是早期阶段。如果您知道未列出的MCP安全工具,请在CSV中添加问题或PR。

相关

目录标签

目录标签

安全安全工具PythonMCP安全本地部署服务器审计AI安全云安全

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP