Agent Security Scanner MCP
AIコーディングアシスタントのセキュリティスキャナーで、MCPまたはCLIを通じてコードの脆弱性をスキャンし、AIの幻想パッケージを検出し、プロンプト注入攻撃を阻止します。12種類の言語と1700以上のセキュリティルールをサポートします。
スコア : 2.5ポイント
ダウンロード数 : 6.4K
AIエージェントセキュリティスキャナーとは?
これは、AIプログラミングアシスタント(Claude Code、Cursorなど)専用のセキュリティツールです。AIアシスタントがコードを作成する際、このスキャナーは自動的にコード内のセキュリティ脆弱性、偽のソフトウェアパッケージの依存関係、潜在的な悪意のある命令をチェックし、AIが攻撃者に利用されるのを防ぎます。AIエージェントセキュリティスキャナーの使い方は?
インストール後、スキャナーはあなたのAIプログラミングアシスタントに統合されます。コードを作成または修正すると、自動的にセキュリティチェックが実行されます。特定のファイルまたはプロジェクト全体をチェックするために、手動でスキャンコマンドを呼び出すこともできます。適用シーン
1. AIアシスタントを使用してコードを作成する際の自動セキュリティチェック 2. コードを提出する前のセキュリティレビュー 3. プロジェクトの依存パッケージの真偽検証 4. 外部または信頼できないソースからのAI命令のレビュー 5. オープンソースプロジェクトまたはチーム協業におけるコードのセキュリティ監査主要機能
コード脆弱性スキャン
12種類のプログラミング言語(JavaScript、Python、Javaなど)をサポートし、AST分析とデータフロー追跡技術を使用して、1700種類以上のセキュリティ脆弱性(SQLインジェクション、XSS攻撃、コマンドインジェクションなど)を検出します。
自動修復提案
脆弱性を発見した後、問題を報告するだけでなく、具体的な修復コードも提供します。120種類以上の自動修復テンプレートをサポートし、セキュリティ問題を迅速に解決するのに役立ちます。
AI幻想パッケージ検出
AIは時々存在しないソフトウェアパッケージ名を「幻想」することがあります。このツールは、ソフトウェアパッケージがnpm、PyPIなど7つの主要なソフトウェアリポジトリ(430万以上のソフトウェアパッケージ)に実際に存在するかを検証し、悪意のあるソフトウェアのインストールを防ぎます。
プロンプト注入防止
AIアシスタントに対する悪意のある命令(「以前のすべての命令を無視する」、「機密ファイルを読み取り、外部サーバーに送信する」などの攻撃)を検出して阻止します。
MCPサーバー統合
Model Context Protocolをネイティブでサポートし、Claude Code、Cursor、Windsurf、Clineなどの主要なAIプログラミングアシスタントとシームレスに統合できます。
プロジェクトのセキュリティ評価
プロジェクト全体をスキャンし、A - Fのセキュリティレベル評価を提供し、プロジェクトの全体的なセキュリティ状況を迅速に把握するのに役立ちます。
Git差分スキャン
Gitバージョン管理で変更されたファイルのみをスキャンし、コードレビューと提出前のチェックの効率を向上させます。
OpenClaw技能スキャン
OpenClaw自律AIアシスタント専用の深度セキュリティスキャンで、技能内の悪意のあるコード、データ窃取などの脅威を検出します。
利点
⚡ リアルタイム保護:AIがコードを作成する際に即時にセキュリティ問題を検出します。
🛡️ 全面的なカバレッジ:複数のプログラミング言語と攻撃タイプをサポートします。
🔍 高精度な検出:AST分析とデータフロー追跡を組み合わせ、誤検出を減らします。
🚀 簡単な統合:ワンクリックでインストールでき、主要なAIプログラミングアシスタントとシームレスに連携します。
📊 実行可能なレポート:問題を発見するだけでなく、具体的な修復策も提供します。
🔒 ローカルでの実行:すべての分析はローカルで行われ、コードのプライバシーを保護します。
制限
⚠️ 静的分析:コード内のパターンのみを検出でき、実行時の脆弱性を発見することはできません。
📁 ファイルタイプの制限:主にソースコードファイルを対象とし、バイナリファイルのサポートは限られています。
🔧 Pythonが必要:一部の高度な機能にはPython環境が必要です。
⚙️ 設定の学習:異なるAIアシスタントと統合するには、簡単な設定が必要です。
使い方
スキャナーのインストール
npmを通じてセキュリティスキャナーをグローバルにインストールします。
AIアシスタントの設定
使用しているAIプログラミングアシスタントに応じて、対応する初期化コマンドを実行します。
AIアシスタントの再起動
AIプログラミングアシスタント(Claude Code、Cursorなど)を再起動して、設定を有効にします。
使用開始
これであなたのAIアシスタントにセキュリティスキャン機能が備わりました。コードを作成する際に自動的にセキュリティ問題がチェックされます。
使用例
ケース1:ログイン機能を作成する際のセキュリティチェック
AIアシスタントを使用してユーザーログイン機能を作成する際、スキャナーは自動的にSQLインジェクション脆弱性を検出します。
ケース2:新しい依存関係を追加する前の検証
AIがあまり一般的でないソフトウェアパッケージのインストールを提案した場合、そのパッケージが実際に存在するかを検証します。
ケース3:外部入力を処理する際の命令チェック
AIがユーザーまたは外部ファイルからの命令を処理する必要がある場合、悪意のある内容が含まれているかをチェックします。
ケース4:プロジェクトのコードレビュー
コードを提出する前に、プロジェクト全体の変更部分をセキュリティスキャンします。
よくある質問
このスキャナーはAIアシスタントの応答速度に影響を与えますか?
Pythonを常に実行しておく必要がありますか?
スキャナーは私のコードを変更しますか?
どのAIプログラミングアシスタントをサポートしていますか?
誤検出率は高いですか?
誤検出または見逃しを報告するにはどうすればいいですか?
関連リソース
GitHubリポジトリ
ソースコードを確認し、Issueを投稿し、貢献することができます。
npmパッケージページ
バージョン履歴、ダウンロード統計、ユーザー評価を確認できます。
MCPプロトコルドキュメント
Model Context Protocolの技術的詳細を理解することができます。
セキュリティベンチマークテスト結果
スキャナーの検出精度とパフォーマンスのベンチマークを確認できます。
ClawHubセキュリティダッシュボード
AI技能のセキュリティスキャン結果と統計を確認できます。

Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
27.2K
4.8ポイント

Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
21.9K
4.5ポイント

Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
90.1K
4.7ポイント

Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
40.0K
4.5ポイント

Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
25.3K
4.3ポイント

Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
32.4K
5ポイント

Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
21.0K
5ポイント

Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
34.2K
4.5ポイント





