Token导航 LogoToken导航

MCP 工具与服务目录

找到适合你的 MCP Server,快速完成接入

按功能、传输方式和来源整理 MCP Server,提供安装命令、配置方式、仓库与文档入口,方便你快速比较并接入合适的服务。

正式条目

87,640

可复制安装

36,828

最近生成

2026-05-22

安全风控stdio

MCP-Shield是一款用于扫描MCP服务器漏洞的工具,可检测工具投毒攻击、数据泄露通道和跨域升级等安全风险。

安装状态

已补齐

工具数量

0

GitHub Stars

552

命令预览

npx mcp-shield

安全风控stdio

提供多个MCP服务器,用于访问Google的安全产品和服务,包括威胁检测、安全编排、威胁情报和云安全管理。

安装状态

已补齐

工具数量

0

GitHub Stars

482

命令预览

pip install google-secops-mcp

安全风控stdio
Security Detections MCP logo

Security Detections MCP

security-detections-mcp

一个集成了多种安全检测规则(Sigma、Splunk ESCU、Elastic等)的统一查询服务,支持本地部署和托管运行,适用于安全威胁检测和分析场景。

安装状态

已补齐

工具数量

0

GitHub Stars

437

命令预览

npx -y security-detections-mcp

安全风控stdio

一个将任何大型语言模型转化为能够评估Web应用程序、API和基础设施的自主渗透测试代理的工具。

安装状态

已补齐

工具数量

8

GitHub Stars

377

命令预览

python3 aida.py --assessment "target-corp"

安全风控stdio

连接HackerOne的AI辅助工具,整合个人漏洞赏金历史与公开报告数据库,提供搜索分析和攻击简报生成功能。

安装状态

已补齐

工具数量

12

GitHub Stars

300

命令预览

python -m venv venv

安全风控stdio

pentest-ai是一个通过单命令即可执行自动化渗透测试的工具,能够运行真实工具、生成可验证的概念证明和审计就绪的报告。

安装状态

已补齐

工具数量

14

GitHub Stars

248

命令预览

pip install ptai

安全风控stdio

一个结合GitHub Copilot、VS Code Agent Skills和Model Context Protocol (MCP)服务器的自动化安全调查框架,支持自然语言查询和全面分析。

安装状态

已补齐

工具数量

0

GitHub Stars

198

命令预览

python -m venv .venv

安全风控stdio

Agent Audit是一款静态安全分析工具,专门用于检测AI代理代码中的安全漏洞,适用于开发者在部署前进行安全检查。

安装状态

已补齐

工具数量

0

GitHub Stars

170

命令预览

pip install agent-audit

安全风控stdio
MCP Shark logo

MCP Shark

@mcp-shark/mcp-shark

MCP Shark是一款专为安全工程师和平台工程师设计的AI代理工具安全扫描器,提供本地静态扫描、实时流量监控和多种报告格式输出,支持41种安全规则和有毒流量分析,无需云端配置即可运行。

安装状态

已补齐

工具数量

0

GitHub Stars

167

命令预览

npx @mcp-shark/mcp-shark

安全风控未说明

claudit是一个智能合约安全审计工具,用于搜索Solodit平台上的20,000+审计发现,支持AI编码代理。

工具数量

3

GitHub Stars

146

安全风控未说明

SecureMCP是一款全面的安全审计工具,用于检测使用模型上下文协议(MCP)的应用程序中的漏洞和配置错误,包括OAuth令牌泄漏、提示注入漏洞、恶意MCP服务器和工具中毒攻击等威胁。

工具数量

0

GitHub Stars

139

安全风控未说明

AutoPentest是一个自动化Web应用渗透测试服务器,使用OWASP Web安全测试指南和PortSwigger Web安全学院技术参考,通过角色专用代理(侦察、分析、利用、报告)进行全面的安全测试,确保无假阳性结果。

工具数量

26

GitHub Stars

137

安全风控stdio

MCP Armor是一款针对Model Context Protocol (MCP)的全面安全扫描工具,能够自动发现、分析并保护与主流Agentic IDEs、代理和客户端集成的MCP服务器。

安装状态

已补齐

工具数量

0

GitHub Stars

115

命令预览

pip install mcp-armor

安全风控stdio

一款用于检测MCP服务器安全性的工具,支持多语言代码分析和实时监控。

安装状态

已补齐

工具数量

0

GitHub Stars

101

命令预览

python3 mighty_mcp.py check https://github.com/some/mcp-server

安全风控stdio
Agent Security Scanner MCP logo

Agent Security Scanner MCP

agent-security-scanner-mcp

一款专为AI编码代理和自主助手设计的安全扫描工具,用于检测代码漏洞、阻止提示注入并提供语义代码审查。

安装状态

已补齐

工具数量

17

GitHub Stars

100

命令预览

npx agent-security-scanner-mcp init claude-code

安全风控stdio

Ultraship是一款Claude代码插件,提供39种专家级技能和33种审计工具,用于构建、交付和扩展生产级软件,涵盖安全、代码质量、SEO和AI准备检查。

安装状态

已补齐

工具数量

36

GitHub Stars

99

命令预览

npx ultraship ship .

安全风控未说明

Cycode CLI是一个本地安装的应用程序,用于扫描代码库中的秘密、基础设施即代码错误配置、软件组成分析漏洞和静态应用程序安全测试问题。

工具数量

5

GitHub Stars

98

安全风控stdio

SQLMAP SKYNET是一款AI辅助的SQL注入自动化工具,提供实时仪表盘和MCP工具服务器支持,适用于安全测试和漏洞扫描。

安装状态

已补齐

工具数量

3

GitHub Stars

92

命令预览

python --version

安全风控未说明

一个用于AI驱动的渗透测试竞赛的模型上下文协议(MCP)服务器,提供API接口使LLM能够自主参与CTF挑战。

工具数量

0

GitHub Stars

89