Guardian MCP
GuardianMCPは、プロジェクトの依存関係にあるセキュリティホールを自動的にスキャンするMCPサーバーです。npmとComposerをサポートし、リアルタイムアラートと複数のスキャンモードを提供し、主流のIDEと統合できます。
2ポイント
9.2K

GuardianMCPとは?

GuardianMCPは、Model Context Protocol(MCP)に基づくセキュリティスキャンサーバーで、プロジェクトの依存パッケージにある既知のセキュリティホールを検出するために特別に設計されています。OSV.devのホールデータベースに接続し、npmとComposerの依存関係を自動的に分析し、リアルタイムのセキュリティアラートと修正提案を提供します。

GuardianMCPの使い方は?

GuardianMCPは、お好きなIDE(Cursor、VS Code、Claude Desktopなど)に統合できます。インストール後、簡単な対話コマンドでセキュリティスキャンを実行できます。自動トリガーによるスキャンもサポートしており、必要に応じて手動でセキュリティチェックを実行することもできます。

適用シナリオ

GuardianMCPは、以下のシナリオに特に適しています: 1. プロジェクト開始時のセキュリティチェック 2. 新しい依存パッケージをインストールした後のホール検証 3. コードをコミットする前のセキュリティレビュー 4. 定期的なプロジェクトセキュリティ監査 5. CI/CDパイプラインにおける自動セキュリティチェック

主要機能

自動ホールスキャン
npmとComposerの依存関係にある既知のセキュリティホールを自動的に検出し、手動でスキャンルールを設定する必要はありません。
リアルタイムセキュリティアラート
CRITICALとHIGHレベルの深刻なホールを即座に検出し、詳細な修正ガイドを提供します。
3種類のスキャンモード
完全スキャン、概要モード、重要ホールのみのスキャンをサポートし、さまざまなシナリオのニーズに対応します。
自動トリガーサポート
IDEのルールに基づき、特定のイベント(依存関係のインストール、コードのコミットなど)が発生したときに自動的にスキャンを実行できます。
多言語キーワード検出
英語、ラトビア語、フランス語、スペイン語、ドイツ語、ロシア語など、複数の言語のセキュリティ関連キーワードを認識します。
Dockerコンテナ化サポート
Dockerイメージとdocker-composeの設定を提供し、コンテナ環境でのデプロイと使用を容易にします。
詳細レポートと修正ガイド
CVEリンク、深刻度評価、具体的な修正手順を含む完全なレポートを提供します。
高速軽量スキャン
OSV.dev APIに基づいており、スキャン速度が速く、リソース消費が少なく、開発ワークフローに影響を与えません。
利点
ゼロホール設計:自身にセキュリティホールがなく、依存パッケージは常に最新の状態に保たれます。
統合が容易:主流のIDEをサポートし、設定が簡単です。
リアルタイム更新:OSV.devデータベースに基づいており、ホール情報が常に最新です。
自動化程度が高い:ルールによるトリガーをサポートし、手動操作を減らします。
多言語サポート:複数の言語のセキュリティ関連キーワードを認識します。
コンテナ化デプロイ:Dockerをサポートし、柔軟なデプロイが可能です。
制限
現在はnpmとComposerのエコシステムのみをサポートしています。
OSV.dev APIに依存しているため、ネットワーク接続が必要です。
カスタムコード内のホールを検出することはできません。
IDEがMCPプロトコルをサポートしている必要があります。
高度な機能を使用するには、一定の設定知識が必要です。

使い方

GuardianMCPをインストールする
あなたに適したインストール方法を選択してください:グローバルインストール、ソースコードからのインストール、またはDockerを使用したインストール。
IDEを設定する
使用しているIDE(Cursor、VS Code、Claude Desktopなど)に応じて、設定ファイルにMCPサーバーの設定を追加してください。
自動スキャンルールを設定する(オプション)
プロジェクトディレクトリ内にルールファイルを作成し、セキュリティスキャンを自動的にトリガーするタイミングを定義してください。
IDEを再起動してテストする
IDEを完全に再起動し、AIチャットでセキュリティ関連のコマンドを入力してテストしてください。

使用例

新しいプロジェクトのセキュリティチェック
新しいプロジェクトを開始するときに、すべての依存パッケージのセキュリティをすばやく確認します。
依存関係をインストールした後の検証
npm installまたはcomposer updateを実行した後、新しくインストールされたパッケージが安全かどうかを自動的に検証します。
コードをコミットする前のレビュー
コードをバージョン管理システムにコミットする前に、最後のセキュリティチェックを行います。
定期的なセキュリティ監査
定期的にプロジェクトの全面的なセキュリティ監査を行い、全体的なセキュリティ状況を把握します。

よくある質問

GuardianMCPはどのようなプログラミング言語をサポートしていますか?
GuardianMCPはネットワーク接続が必要ですか?
スキャンは開発性能に影響を与えますか?
自動スキャンをどのように設定すればいいですか?
GuardianMCPはカスタムコードのホールを検出できますか?
スキャン結果の深刻度はどのように分類されますか?
ホールが見つかった場合、どうすればいいですか?
GuardianMCP自体は安全ですか?

関連リソース

GitHubリポジトリ
GuardianMCPのソースコードと最新バージョン
OSV.devホールデータベース
GuardianMCPが使用するホールデータソース
Model Context Protocol公式サイト
MCPプロトコルの公式ドキュメントと仕様
Cursorエディタ
MCPをサポートするAIコードエディタ
Claude Desktop
MCPをサポートするAIアシスタントのデスクトップアプリ
サンプル設定ファイル
さまざまなIDEの設定例とルールテンプレート

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "guardian-mcp": {
      "command": "npx",
      "args": ["guardian-mcp"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/absolute/path/to/guardian-mcp/dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/Users/you/path/to/guardian-mcp/dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "docker",
      "args": ["exec", "-i", "guardian-mcp", "node", "dist/index.js"]
    }
  }
}

{
  "mcpServers": {
    "guardian-mcp": {
      "command": "node",
      "args": ["/full/path/to/guardian-mcp/dist/index.js"]
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

V
Vestige
Vestigeは認知科学に基づくAI記憶エンジンで、予測誤差ゲート、FSRS - 6間隔反復、記憶の夢など29の神経科学モジュールを実装することで、AIに長期記憶能力を提供します。3D可視化ダッシュボードと21のMCPツールを備え、完全にローカルで動作し、クラウドは必要ありません。
Rust
10.8K
4.5ポイント
M
Moltbrain
MoltBrainは、OpenClaw、MoltBook、Claude Code用に設計された長期記憶層プラグインで、自動的にプロジェクトのコンテキストを学習し、思い出すことができます。スマートな検索、観察記録、分析統計、永続的なストレージ機能を提供します。
TypeScript
10.4K
4.5ポイント
B
Bm.md
機能豊富なMarkdown排版ツールで、様々なスタイルテーマとプラットフォーム対応をサポートし、リアルタイム編集プレビュー、画像エクスポート、API統合機能を提供します
TypeScript
17.2K
5ポイント
S
Security Detections MCP
Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
TypeScript
9.1K
4ポイント
P
Paperbanana
Python
8.9K
5ポイント
B
Better Icons
20万以上のアイコンの検索と検索を提供するMCPサーバーとCLIツールで、150以上のアイコンライブラリをサポートし、AIアシスタントと開発者が迅速にアイコンを取得して使用できるように支援します。
TypeScript
10.8K
4.5ポイント
A
Assistant Ui
assistant-uiは、生産レベルのAIチャットインターフェイスを迅速に構築するためのオープンソースのTypeScript/Reactライブラリで、組み合わせ可能なUIコンポーネント、ストリーミング応答、アクセシビリティなどの機能を提供し、複数のAIバックエンドとモデルをサポートしています。
TypeScript
9.1K
5ポイント
A
Apify MCP Server
Apify MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、AIアシスタントが数千の既成のクローラー、スクレイパー、自動化ツール(Apifyアクター)を通じて、ソーシャルメディア、検索エンジン、電子商取引などのウェブサイトからデータを抽出できるようにします。OAuthとSkyfireプロキシ支払いをサポートしており、HTTPSエンドポイントまたはローカルのstdio方式でClaude、VS CodeなどのMCPクライアントに統合できます。
TypeScript
11.4K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
27.0K
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
21.9K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
92.0K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
41.9K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
25.6K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
34.5K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
22.8K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
35.2K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase