MCP安全工具集是一个包含研讨会材料、漏洞目录和资源索引的综合平台,用于评估和提升MCP协议的安全性。
工具数量
0
GitHub Stars
5
MCP安全工具集是一个包含研讨会材料、漏洞目录和资源索引的综合平台,用于评估和提升MCP协议的安全性。
工具数量
0
GitHub Stars
5
一个演示如何创建需要OAuth 2.0认证的MCP服务器的示例,提供受JWT令牌保护的数学工具。
安装状态
已补齐
工具数量
2
GitHub Stars
5
命令预览
docker run --rm --volumes-from <container> quay.io/keycloak/keycloak:latest export --realm l...

mcpshield
MCPShield是一款用于检测MCP服务器配置文件中漏洞、仿冒包和错误配置的安全扫描工具,适用于开发和生产环境的安全检查。
安装状态
已补齐
工具数量
0
GitHub Stars
5
命令预览
npx mcpshield scan --config .cursor/mcp.json --json --output mcpshield-report.json
MCP Shield是为OpenShift上的MCP服务器提供的OAuth代理服务,支持OAuth 2.0发现、客户端注册和令牌交换,并具有增强安全性的代理令牌系统。
安装状态
已补齐
工具数量
0
GitHub Stars
5
命令预览
docker run -p 8080:8080 \
一个全面的Python框架,用于对模型上下文协议(MCP)服务器进行渗透测试、提示注入和安全评估,包括自动化漏洞扫描、CRUD操作安全测试和详细的安全报告生成。
安装状态
已补齐
工具数量
0
GitHub Stars
5
命令预览
pip install -r requirements.txt
mpak是一个开源的MCP(Model Context Protocol)服务器包注册表,提供标准化包格式、安全扫描和自托管注册表功能,适用于AI工具的安全分发和管理。
安装状态
已补齐
工具数量
0
GitHub Stars
5
命令预览
docker run -d --name mpak-postgres \
一个基于Model Context Protocol (MCP)的生产级自主渗透测试服务器,集成了智能工具路由和HexStrike AI引擎。
工具数量
4
GitHub Stars
5
基于OAuth 2.1认证的Grafana MCP服务器,支持AI代理查询Grafana仪表板、指标、跟踪和日志,适用于智能监控和故障排除场景。
工具数量
0
GitHub Stars
5
提供安全框架控制的搜索和映射服务,支持262种安全框架的双向映射和AI查询。
安装状态
已补齐
工具数量
9
GitHub Stars
5
命令预览
pip install security-controls-mcp[import-tools]
该项目设计并实现了一个完全自动化的安全运营中心(SOC)流程,通过虚拟化环境模拟企业防御工作流,利用AI分析、威胁情报丰富和自动化响应来减少警报疲劳并降低平均响应时间。
工具数量
0
GitHub Stars
5
ThoughtJack是一款可配置的AI代理安全测试工具,用于测试协议实现和LLM推理的安全性。
工具数量
0
GitHub Stars
5
一个提供URLhaus恶意URL数据库访问的MCP服务器,用于威胁情报研究和网络安全分析。
工具数量
0
GitHub Stars
5

clawhub
Vigil是一款零依赖、低延迟的AI代理安全防护工具,用于拦截破坏性命令、数据泄露、SSRF等恶意行为。
安装状态
已补齐
工具数量
0
GitHub Stars
5
命令预览
npx clawhub install vigil
本项目专注于分析和识别MCP(Model Context Protocol)服务器的安全漏洞,旨在通过静态和动态分析方法发现潜在的安全威胁,并提供修复建议。
工具数量
0
GitHub Stars
5
该项目展示了如何使用Spring Security保护您的Agent-to-Agent (A2A)和Model Context Protocol (MCP)服务器,提供A2A Java的代理框架与Spring安全机制的无缝集成。
工具数量
0
GitHub Stars
4
AdaptixC2 MCP Server 是一个通过MCP协议使LLM代理与AdaptixC2框架交互并自动化操作的命令控制服务器,适用于AI驱动的红队测试和自动化后渗透任务。
工具数量
54
GitHub Stars
4
AgentCloak是一个位于AI代理和电子邮件之间的开源代理服务,通过服务器端存储OAuth令牌和IMAP凭证、过滤敏感内容、匿名化PII和电子邮件地址,并防止提示注入,使代理能够安全地分类、总结和起草电子邮件。
工具数量
7
GitHub Stars
4
AgentSeal MCP Intel是一个安全扫描工具,用于检查MCP服务器是否存在供应链威胁,支持从Claude、Cursor或Windsurf直接使用。
工具数量
5
GitHub Stars
4
一个轻量级、类型安全的Next.js和Skybridge集成模板,用于构建ChatGPT MCP应用,支持OAuth 2.1认证和Stripe订阅。
工具数量
0
GitHub Stars
4
Awesome Vulnerable Labs 是一个专注于中文的漏洞实验室和实践平台集合,涵盖Web应用、API、AI/LLM安全、区块链、移动应用、云/容器/Kubernetes等多个领域的安全练习环境。
工具数量
0
GitHub Stars
4