MCP服务器安全工具
用于保护MCP(模型上下文协议)服务器和实现的工具、项目和资源目录。
部分 模型上下文协议安全 云安全联盟项目。
当前状态:发现阶段
此存储库位于 发现和意义建构阶段我们正在积极研究现有的工具,了解景观,并确定模式和类别。
目前还没有固定的模式——我们正在学习什么是重要的。
这里有什么
data/mcp-security-tools.csv-MCP安全工具清单(名称、网址、描述)data/research-notes.md-观察、模式、新兴类别、差距prompts/-用于研究的AI提示
什么属于这里
此存储库编目 任何有助于保护MCP实施的东西,包括:
- 传统软件工具 -扫描仪、网关、代理
- 学术研究论文 -方法论、基准测试、攻击分类
- 框架和基准 -测试套件,易受设计服务器攻击
- 提示和基于提示的工具 -人工智能辅助的安全工作流程
为什么包括论文? 在人工智能时代,文档和可执行软件之间的界限已经模糊。一篇描述安全方法的论文可以通过让人工智能阅读并实现它而变成一个工作工具。描述攻击分类法、防御框架或评估方法的论文实际上是“在人工智能运行时运行的软件”。我们将它们包括在内,因为它们是可操作的——你可以使用它们。
新兴类别
根据初步研究,我们看到了这些类型:
- MCP服务器扫描程序/审核程序 -部署前分析MCP服务器的漏洞
- MCP网关 -AI代理和MCP服务器之间的运行时安全代理
- 通过MCP的安全工具 -传统的安全工具以MCP服务器的形式公开(相反,使用MCP进行安全保护)
- 目录/验证 -带安全验证的MCP服务器目录
- 学术研究 -包含方法论、基准和攻击/防御框架的论文
看 data/research-notes.md 详细观察。
未来工作
- 用于在企业环境中查找MCP服务器/客户端的检测工具
- 对单个工具进行更深入的评估
- 与modelcontextprotocol-security.io网站集成
- 贡献指南
贡献
这是早期阶段。如果您知道未列出的MCP安全工具,请在CSV中添加问题或PR。
相关
- mcpserver审计 -CSA的MCP服务器审计工具
- 模型上下文协议安全 -主要倡议地点
