Agentaudit MCP
AIパッケージセキュリティスキャンツールで、CLIとMCPサーバーの2つのモードを提供し、MCPサーバー、AIスキル、ソフトウェアパッケージ内の脆弱性、プロンプトインジェクション、サプライチェーン攻撃を迅速に検出できます。
2.5ポイント
5.2K

AgentAuditとは?

AgentAuditは、AIパッケージエコシステム向けに設計されたセキュリティスキャンツールです。Claude Desktop、Cursor、WindsurfなどのAIエディターにインストールされたMCPサーバーを検出、スキャン、監査し、悪意のあるコード、プロンプトインジェクション、サプライチェーン攻撃を防止します。

AgentAuditの使い方は?

AgentAuditは2つの使用方法を提供します:1) CLIコマンドラインツールで、ターミナルで直接スキャンを実行します;2) MCPサーバーモードで、AIエディターに統合し、AIアシスタントにパッケージの監査を行わせます。追加のAPIキーなしで使用を開始できます。

適用シーン

適用対象:1) 新しいMCPサーバーをインストールする前のセキュリティチェック;2) インストール済みのAIスキルの定期的な監査;3) CI/CDパイプラインでの自動セキュリティスキャン;4) AIパッケージを開発する際の自己セキュリティテスト。

主要機能

MCPサーバー検出
Claude Desktop、Cursor、Windsurf、VS CodeなどのAIエディターに構成されたMCPサーバーを自動検出します。
2モードのセキュリティスキャン
高速スキャン(2秒、正規表現ベース)と深度監査(30秒、LLMに基づく3段階分析)
信頼レジストリ照会
AgentAuditの信頼レジストリを照会し、パッケージがコミュニティによって監査されたかどうかを確認し、セキュリティスコアを取得します。
AI専用の脅威検出
AI関連の脅威を専門的に検出します:プロンプトインジェクション、脱獄、エージェント詐称、能力向上、コンテキスト汚染など。
MCPサーバーモード
MCPサーバーとしてAIエディターに統合し、AIアシスタントが直接監査機能を呼び出せるようにします。
CI/CD統合
JSON出力と終了コードをサポートし、GitHub ActionsなどのCI/CDパイプラインに容易に統合できます。
利点
AIエコシステム向けに設計され、MCPサーバーとAIスキルの特殊なセキュリティ要件を理解しています。
2重のスキャンモードで、速度と精度を両立します。
コミュニティ主導の信頼レジストリで、セキュリティの発見を共有します。
基本機能を使用するために追加のAPIキーは必要ありません。
すべての主流のAIエディターをサポートします。
オープンソースで透明性が高く、AGPL - 3.0ライセンスを採用しています。
制限
深度監査にはAnthropicまたはOpenAIのAPIキーが必要です。
高速スキャンでは誤検知が発生する可能性があります(正規表現の制限)。
GitリポジトリのURLのスキャンのみをサポートし、ローカルディレクトリはサポートしていません。
信頼レジストリの照会にはネットワーク接続が必要です。
主にJavaScript/TypeScriptのMCPサーバーを対象としています。

使い方

AgentAuditのインストール
npmを使ってAgentAuditをグローバルにインストールするか、npxを使って直接実行します。
インストール済みのMCPサーバーを検出
discoverコマンドを実行して、AIエディターに構成されたすべてのMCPサーバーを表示します。
疑わしいパッケージをスキャン
scanコマンドを使ってGitHubリポジトリを高速チェックするか、auditを使って深度分析を行います。
MCPサーバーとして構成する(オプション)
AgentAuditをAIエディターのMCP構成に追加し、AIアシスタントが直接使用できるようにします。

使用例

新しいMCPサーバーをインストールする前のセキュリティチェック
新しいMCPサーバーをAIエディターにインストールする前に、セキュリティ監査を行います。
インストール済みのスキルの定期的な監査
AIエディターにインストールされたすべてのMCPサーバーのセキュリティを定期的にチェックします。
AIアシスタントに監査を依頼する
AgentAuditをMCPサーバーとして構成した後、ClaudeまたはCursorアシスタントにパッケージの監査を依頼します。
CI/CDパイプラインへの統合
GitHub Actionsで提出されたMCPサーバーのコードを自動的にスキャンします。

よくある質問

APIキーが必要ですか?
AgentAuditは外部にどのようなデータを送信しますか?
どのAIエディターをサポートしていますか?
高速スキャンと深度監査の違いは何ですか?
LLM APIキーをどのように設定しますか?
AgentAuditはどのようなタイプの脅威を検出できますか?

関連リソース

AgentAudit信頼レジストリ
監査済みのパッケージ、セキュリティの発見、ランキングを閲覧します。
GitHubリポジトリ
AgentAudit MCPサーバーのソースコードと問題追跡
AgentAudit Skill
Claude Code、Cursor、Windsurfの事前インストール済みセキュリティゲート
GitHub Action
CI/CDセキュリティスキャンのGitHub Action
npmパッケージページ
AgentAuditのnpmパッケージ情報とインストール統計

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "agentaudit": {
      "command": "npx",
      "args": ["-y", "agentaudit", "--stdio"]
    }
  }
}

{
  "mcpServers": [
    {
      "name": "agentaudit",
      "command": "npx",
      "args": ["-y", "agentaudit", "--stdio"]
    }
  ]
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

V
Vestige
Vestigeは認知科学に基づくAI記憶エンジンで、予測誤差ゲート、FSRS - 6間隔反復、記憶の夢など29の神経科学モジュールを実装することで、AIに長期記憶能力を提供します。3D可視化ダッシュボードと21のMCPツールを備え、完全にローカルで動作し、クラウドは必要ありません。
Rust
8.7K
4.5ポイント
M
Moltbrain
MoltBrainは、OpenClaw、MoltBook、Claude Code用に設計された長期記憶層プラグインで、自動的にプロジェクトのコンテキストを学習し、思い出すことができます。スマートな検索、観察記録、分析統計、永続的なストレージ機能を提供します。
TypeScript
10.4K
4.5ポイント
B
Bm.md
機能豊富なMarkdown排版ツールで、様々なスタイルテーマとプラットフォーム対応をサポートし、リアルタイム編集プレビュー、画像エクスポート、API統合機能を提供します
TypeScript
15.2K
5ポイント
S
Security Detections MCP
Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
TypeScript
8.1K
4ポイント
P
Paperbanana
Python
9.2K
5ポイント
B
Better Icons
20万以上のアイコンの検索と検索を提供するMCPサーバーとCLIツールで、150以上のアイコンライブラリをサポートし、AIアシスタントと開発者が迅速にアイコンを取得して使用できるように支援します。
TypeScript
9.9K
4.5ポイント
A
Assistant Ui
assistant-uiは、生産レベルのAIチャットインターフェイスを迅速に構築するためのオープンソースのTypeScript/Reactライブラリで、組み合わせ可能なUIコンポーネント、ストリーミング応答、アクセシビリティなどの機能を提供し、複数のAIバックエンドとモデルをサポートしています。
TypeScript
10.3K
5ポイント
A
Apify MCP Server
Apify MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、AIアシスタントが数千の既成のクローラー、スクレイパー、自動化ツール(Apifyアクター)を通じて、ソーシャルメディア、検索エンジン、電子商取引などのウェブサイトからデータを抽出できるようにします。OAuthとSkyfireプロキシ支払いをサポートしており、HTTPSエンドポイントまたはローカルのstdio方式でClaude、VS CodeなどのMCPクライアントに統合できます。
TypeScript
10.3K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
27.2K
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
21.9K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
90.2K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
41.0K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
25.3K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
32.4K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
21.0K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
34.2K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase