Token导航 LogoToken导航TokenDH.com
Tooltrust Directory logo
安全风控未说明官方级别未说明来源级核验

Tooltrust Directory

MCP Server

ToolTrust Directory是一个公开的AI代理工具注册表,持续扫描提示注入、数据泄露和权限提升等安全问题。

工具数

5

提示词数

0

GitHub Stars

2

资源数

0
安全GoClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

AgentSafe-AI

提供方

AgentSafe-AI

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🛡️ 工具信任目录

人工智能代理工具的公共注册表,通过以下方式持续扫描以进行及时注入、数据泄露和权限升级 ToolTrust扫描程序.

🚨 供应链事故保险(2026年3月) ToolTrust现在可以检测并阻止已确认的供应链事件,包括LiteLLM/TeamPCP漏洞和恶意axios npm发布(axios@1.14.1, axios@0.30.4).对于npm支持的MCP服务器,ToolTrust还对依赖可见性、可传递的锁文件证据、生命周期脚本和IOC指标进行评分,如 plain-crypto-js.

ToolTrust Directory UI

![Tools Audited](./data/reports/) ![Last Scan](./data/reports/) ![License: MIT](./LICENSE) ![Schema](./report.schema.json)

______________________________________________________________________

📊 安全注册表

*按受欢迎程度排名前50位。查看所有1091工具→ 完整目录 · 数据/报告/ · 文档/工具/*

工具版本流行度等级关键发现扫描
typescript…526.0k/moC🔑 AS-002 ×35, ⚡ AS-011 ×185月16日
1.0.429.9kC🔑 AS-002 ×75, ⚡ AS-011 ×36, AS-014 ×86, 📐 AS-003, 🗝️ AS-0105月16日

______________________________________________________________________

⚖️ 评分系统

等级网关操作描述
S 🌟ALLOW预留用于动态分析
A.ALLOW风险最小。对生产代理商安全。
BALLOW +利率限制低风险。小问题,但总体安全。
CREQUIRE_APPROVAL中等风险。建议采取补救措施。
DREQUIRE_APPROVAL高风险。仅在隔离环境中使用。
FBLOCK重大风险。请勿在代理管道中使用。

完整方法: docs/methodology.md

______________________________________________________________________

🔍 检查目录

ToolTrust扫描程序检查所有报告中引用的ID:

ID严重性检测
🛡️作为-001Critical工具中毒 --隐藏在工具描述中的对抗性提示(ignore previous instructions, ``)
🔑作为-002High/Low许可表面exec, network, db, fs 超出规定目的;输入模式过于宽泛
📐截至-003High范围不匹配 --工具名称与其权限相矛盾(例如。 read_config 随着 exec)
📦截至-004High/Critical供应链CVE --捆绑依赖关系中的已知CVE OSV
🔓截至-005High权限提升admin/:write OAuth范围; sudo/impersonate 在描述中
截至-006Critical任意代码执行evaluate_script, _evaluate 后缀, execute javascript, page.evaluate() 图案
ℹ️作为-007Info工具数据不足 --工具缺少有效的描述或架构
🚨截至-008Critical已知的妥协包 --已确认供应链攻击的离线嵌入式黑名单(LiteLLM 1.82.7/1.82.8,Trivy v0.69.4-v0.69.6,Langflow\<1.9.0,Axios 1.14.1/0.30.4)。零延迟,无需网络。
🔤截至-009Medium打字报价 --在知名MCP工具的编辑距离2内的工具名称,建议进行模拟
🗝️作为-010Medium秘密处理 -输入接受API密钥/密码的参数;记录的凭据不安全
截至-011LowDoS弹性 --网络/exec工具上没有速率限制、超时或重试配置
🔄截至-012High拉地毯 --同一版本的扫描之间工具集发生了变化,没有版本差异 *(仅目录管道)*
ℹ️截至-014Info依赖关系清单不可用 --MCP服务器未暴露 metadata.dependencies 也不是a repo_url,因此供应链覆盖范围有限,必须被视为不完整
⚠️截至-015Medium/High可疑的NPM生命周期脚本 --npm依赖发布 preinstall / postinstall /类似的安装时脚本;远程获取或内联执行模式的严重性增加
🚨截至-016Critical可疑的NPM IOC依赖性 --已发布的npm元数据或安装时脚本引用了已知的恶意IOC包、域、URL或已审查的脚本模式,例如 plain-crypto-js,即使顶级包名是新的
⚠️截至-017Medium可疑数据过滤说明 --工具描述明确建议将用户数据、内容或对话历史发送到外部/远程端点,而不将其归类为提示注入
ℹ️截至-018Info检测到嵌入式MCP服务器 --发现了源代码级MCP SDK的使用情况,但无法从清单或实时握手中枚举工具,因此仍需要手动审查
👥截至-013High/Medium工具阴影 --重复或接近重复的工具名称劫持了针对受信任工具的调用

完整细节→ docs/methodology.md

______________________________________________________________________

🤖 AI代理集成

让你的AI代理扫描自己的工具。将ToolTrust添加为MCP服务器 .mcp.jsonclaude_desktop_config.json:

{
  "mcpServers": {
    "tooltrust": {
      "command": "npx",
      "args": ["-y", "tooltrust-mcp"]
    }
  }
}

这为您的代理提供了五种安全工具:

工具说明
tooltrust_scan_config扫描您的所有MCP服务器 .mcp.json~/.claude.json 并行
tooltrust_scan_server启动并扫描特定的MCP服务器
tooltrust_scanner_scan扫描工具定义的JSON blob
tooltrust_lookup从此目录中查找服务器的信任等级
tooltrust_list_rules列出所有带有ID和描述的安全规则

Claude Code用户: 让你的经纪人跑 tooltrust_scan_config 一次性审核项目中的每个MCP服务器。

______________________________________________________________________

🤝 贡献

请求扫描打开一个问题 使用该工具的公共URL和版本。

对调查结果提出异议 --打开一个引用查找ID的问题(例如。 AS-002).

集成ToolTrust扫描程序 --看 docs/dev.md 用于数据管道和模式规范。

______________________________________________________________________

📛 添加到README中

如果您的MCP服务器经过审核并获得了分数,请将我们的徽章添加到您的仓库中:

A级(推荐) --将其复制到您的README中:

[![ToolTrust Grade A](https://raw.githubusercontent.com/AgentSafe-AI/tooltrust-directory/main/docs/badges/grade-a.svg)](https://github.com/AgentSafe-AI/tooltrust-directory)

其他等级 --替换 grade-a 随着 grade-s, grade-b, grade-c, grade-d,或 grade-f:

等级徽章
S ![Grade S](https://github.com/AgentSafe-AI/tooltrust-directory)
A. ![Grade A](https://github.com/AgentSafe-AI/tooltrust-directory)
B ![Grade B](https://github.com/AgentSafe-AI/tooltrust-directory)
C ![Grade C](https://github.com/AgentSafe-AI/tooltrust-directory)
D ![Grade D](https://github.com/AgentSafe-AI/tooltrust-directory)
F ![Grade F](https://github.com/AgentSafe-AI/tooltrust-directory)

*徽章链接到此目录。在本地生成SVG: go run ./cmd/badge*

______________________________________________________________________

⚙️ 自动化

上面的注册表通过每日GitHub Actions工作流保持最新:

.github/workflows/daily-audit.yml   ← cron 00:00 UTC + manual dispatch

每次跑步:

  1. 发现 通过GitHub搜索的流行MCP服务器(50+星)和Smithery本地服务器(10+使用)
  2. 扫描 使用ToolTrust Scanner+OSV供应链分析的新/更新工具
  3. 出版 更新报告至 data/reports/ 并重新生成此README

______________________________________________________________________

目录标签

目录标签

安全GoClaudeAI安全本地部署工具扫描安全评级数据泄露防护权限管理

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP