MCP-Scan

MCP-Scan

MCP-Scan 是一款专门为 MCP 服务器设计的安全扫描工具,能够检测常见的安全漏洞,如提示注入和工具中毒。它通过检查配置文件和工具描述,帮助用户确保系统的安全性,适用于各种开发者和系统管理员,是维护系统安全的重要工具。

需求人群:

"该产品适合开发者和系统管理员,他们需要保护自己的 MCP 服务器免受安全威胁,确保工具和系统的安全性。"

使用场景示例:

开发者使用 MCP-Scan 扫描其本地 MCP 服务器,以确保没有安全漏洞。

系统管理员定期运行 MCP-Scan,检测和防止潜在的工具中毒攻击。

企业利用 MCP-Scan 监控 MCP 工具的变化,确保数据的完整性和安全性。

产品特色:

扫描 Claude、Cursor、Windsurf 等文件格式的 MCP 客户端配置

检测工具描述中的提示注入和工具中毒攻击

识别跨域升级攻击(工具影子攻击)

通过哈希检测 MCP 工具的更改,防止 MCP 拉地毯攻击

使用命令行工具检查已安装工具的描述

使用教程:

安装 MCP-Scan 工具:通过 pip 安装 MCP-Scan。

运行扫描命令:使用命令 'uvx mcp-scan@latest' 来扫描 MCP 服务器。

指定配置文件:可以通过参数指定 MCP 配置文件的位置。

设置扫描选项:根据需要设置检查次数和超时时间等参数。

查看扫描结果:扫描完成后,检查输出结果以识别潜在的安全问题。

浏览量:48

s1785318098921236

打开站点

构建AI去赚钱
s1785341518918206
网站流量情况

最新流量情况

月访问量

5.21m

平均访问时长

00:06:29

每次访问页数

6.12

跳出率

35.96%

流量来源

直接访问

52.10%

自然搜索

32.78%

邮件

0.05%

外链引荐

12.82%

社交媒体

2.16%

展示广告

0

截止目前所有流量趋势图

地理流量分布情况

中国

13.96%

德国

3.65%

印度

9.02%

俄罗斯

4.03%

美国

19.10%

类似产品

© 2025     AIbase    备案号:闽ICP备08105208号-14

隐私政策

用户协议

意见反馈 网站地图