Agent Security Scanner MCP
A

Agent Security Scanner MCP

AIコーディングアシスタントのセキュリティスキャナーで、MCPまたはCLIを通じてコードの脆弱性をスキャンし、AIの幻想パッケージを検出し、プロンプト注入攻撃を阻止します。12種類の言語と1700以上のセキュリティルールをサポートします。
2.5ポイント
4.2K

AIエージェントセキュリティスキャナーとは?

これは、AIプログラミングアシスタント(Claude Code、Cursorなど)専用のセキュリティツールです。AIアシスタントがコードを作成する際、このスキャナーは自動的にコード内のセキュリティ脆弱性、偽のソフトウェアパッケージの依存関係、潜在的な悪意のある命令をチェックし、AIが攻撃者に利用されるのを防ぎます。

AIエージェントセキュリティスキャナーの使い方は?

インストール後、スキャナーはあなたのAIプログラミングアシスタントに統合されます。コードを作成または修正すると、自動的にセキュリティチェックが実行されます。特定のファイルまたはプロジェクト全体をチェックするために、手動でスキャンコマンドを呼び出すこともできます。

適用シーン

1. AIアシスタントを使用してコードを作成する際の自動セキュリティチェック 2. コードを提出する前のセキュリティレビュー 3. プロジェクトの依存パッケージの真偽検証 4. 外部または信頼できないソースからのAI命令のレビュー 5. オープンソースプロジェクトまたはチーム協業におけるコードのセキュリティ監査

主要機能

コード脆弱性スキャン
12種類のプログラミング言語(JavaScript、Python、Javaなど)をサポートし、AST分析とデータフロー追跡技術を使用して、1700種類以上のセキュリティ脆弱性(SQLインジェクション、XSS攻撃、コマンドインジェクションなど)を検出します。
自動修復提案
脆弱性を発見した後、問題を報告するだけでなく、具体的な修復コードも提供します。120種類以上の自動修復テンプレートをサポートし、セキュリティ問題を迅速に解決するのに役立ちます。
AI幻想パッケージ検出
AIは時々存在しないソフトウェアパッケージ名を「幻想」することがあります。このツールは、ソフトウェアパッケージがnpm、PyPIなど7つの主要なソフトウェアリポジトリ(430万以上のソフトウェアパッケージ)に実際に存在するかを検証し、悪意のあるソフトウェアのインストールを防ぎます。
プロンプト注入防止
AIアシスタントに対する悪意のある命令(「以前のすべての命令を無視する」、「機密ファイルを読み取り、外部サーバーに送信する」などの攻撃)を検出して阻止します。
MCPサーバー統合
Model Context Protocolをネイティブでサポートし、Claude Code、Cursor、Windsurf、Clineなどの主要なAIプログラミングアシスタントとシームレスに統合できます。
プロジェクトのセキュリティ評価
プロジェクト全体をスキャンし、A - Fのセキュリティレベル評価を提供し、プロジェクトの全体的なセキュリティ状況を迅速に把握するのに役立ちます。
Git差分スキャン
Gitバージョン管理で変更されたファイルのみをスキャンし、コードレビューと提出前のチェックの効率を向上させます。
OpenClaw技能スキャン
OpenClaw自律AIアシスタント専用の深度セキュリティスキャンで、技能内の悪意のあるコード、データ窃取などの脅威を検出します。
利点
⚡ リアルタイム保護:AIがコードを作成する際に即時にセキュリティ問題を検出します。
🛡️ 全面的なカバレッジ:複数のプログラミング言語と攻撃タイプをサポートします。
🔍 高精度な検出:AST分析とデータフロー追跡を組み合わせ、誤検出を減らします。
🚀 簡単な統合:ワンクリックでインストールでき、主要なAIプログラミングアシスタントとシームレスに連携します。
📊 実行可能なレポート:問題を発見するだけでなく、具体的な修復策も提供します。
🔒 ローカルでの実行:すべての分析はローカルで行われ、コードのプライバシーを保護します。
制限
⚠️ 静的分析:コード内のパターンのみを検出でき、実行時の脆弱性を発見することはできません。
📁 ファイルタイプの制限:主にソースコードファイルを対象とし、バイナリファイルのサポートは限られています。
🔧 Pythonが必要:一部の高度な機能にはPython環境が必要です。
⚙️ 設定の学習:異なるAIアシスタントと統合するには、簡単な設定が必要です。

使い方

スキャナーのインストール
npmを通じてセキュリティスキャナーをグローバルにインストールします。
AIアシスタントの設定
使用しているAIプログラミングアシスタントに応じて、対応する初期化コマンドを実行します。
AIアシスタントの再起動
AIプログラミングアシスタント(Claude Code、Cursorなど)を再起動して、設定を有効にします。
使用開始
これであなたのAIアシスタントにセキュリティスキャン機能が備わりました。コードを作成する際に自動的にセキュリティ問題がチェックされます。

使用例

ケース1:ログイン機能を作成する際のセキュリティチェック
AIアシスタントを使用してユーザーログイン機能を作成する際、スキャナーは自動的にSQLインジェクション脆弱性を検出します。
ケース2:新しい依存関係を追加する前の検証
AIがあまり一般的でないソフトウェアパッケージのインストールを提案した場合、そのパッケージが実際に存在するかを検証します。
ケース3:外部入力を処理する際の命令チェック
AIがユーザーまたは外部ファイルからの命令を処理する必要がある場合、悪意のある内容が含まれているかをチェックします。
ケース4:プロジェクトのコードレビュー
コードを提出する前に、プロジェクト全体の変更部分をセキュリティスキャンします。

よくある質問

このスキャナーはAIアシスタントの応答速度に影響を与えますか?
Pythonを常に実行しておく必要がありますか?
スキャナーは私のコードを変更しますか?
どのAIプログラミングアシスタントをサポートしていますか?
誤検出率は高いですか?
誤検出または見逃しを報告するにはどうすればいいですか?

関連リソース

GitHubリポジトリ
ソースコードを確認し、Issueを投稿し、貢献することができます。
npmパッケージページ
バージョン履歴、ダウンロード統計、ユーザー評価を確認できます。
MCPプロトコルドキュメント
Model Context Protocolの技術的詳細を理解することができます。
セキュリティベンチマークテスト結果
スキャナーの検出精度とパフォーマンスのベンチマークを確認できます。
ClawHubセキュリティダッシュボード
AI技能のセキュリティスキャン結果と統計を確認できます。

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "security-scanner": {
      "command": "npx",
      "args": ["-y", "agent-security-scanner-mcp"]
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

B
Bm.md
機能豊富なMarkdown排版ツールで、様々なスタイルテーマとプラットフォーム対応をサポートし、リアルタイム編集プレビュー、画像エクスポート、API統合機能を提供します
TypeScript
4.8K
5ポイント
P
Paperbanana
Python
7.3K
5ポイント
B
Better Icons
20万以上のアイコンの検索と検索を提供するMCPサーバーとCLIツールで、150以上のアイコンライブラリをサポートし、AIアシスタントと開発者が迅速にアイコンを取得して使用できるように支援します。
TypeScript
5.8K
4.5ポイント
A
Assistant Ui
assistant-uiは、生産レベルのAIチャットインターフェイスを迅速に構築するためのオープンソースのTypeScript/Reactライブラリで、組み合わせ可能なUIコンポーネント、ストリーミング応答、アクセシビリティなどの機能を提供し、複数のAIバックエンドとモデルをサポートしています。
TypeScript
6.6K
5ポイント
A
Apify MCP Server
Apify MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、AIアシスタントが数千の既成のクローラー、スクレイパー、自動化ツール(Apifyアクター)を通じて、ソーシャルメディア、検索エンジン、電子商取引などのウェブサイトからデータを抽出できるようにします。OAuthとSkyfireプロキシ支払いをサポートしており、HTTPSエンドポイントまたはローカルのstdio方式でClaude、VS CodeなどのMCPクライアントに統合できます。
TypeScript
7.7K
5ポイント
R
Rsdoctor
Rsdoctorは、Rspackエコシステム向けに開発されたビルド分析ツールで、webpackと完全に互換性があり、可視化ビルド分析、多次元パフォーマンス診断、インテリジェントな最適化提案を提供し、開発者がビルド効率とエンジニアリング品質を向上させるのに役立ちます。
TypeScript
10.5K
5ポイント
N
Next Devtools MCP
Next.js開発ツールのMCPサーバーです。ClaudeやCursorなどのAIプログラミングアシスタントにNext.js開発ツールとユーティリティを提供します。実行時診断、開発自動化、およびドキュメントアクセス機能が含まれています。
TypeScript
10.8K
5ポイント
T
Testkube
Testkubeは、クラウドネイティブアプリケーション向けのテストオーケストレーションと実行フレームワークで、テストの定義、実行、分析を行うための統一プラットフォームを提供します。既存のテストツールとKubernetesインフラストラクチャをサポートします。
Go
7.6K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
19.5K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
78.5K
4.7ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
24.9K
4.8ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
34.9K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
22.0K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
26.8K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
19.4K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
30.8K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase