MCP Shield
MCPシールドは、MCPサーバーの脆弱性をスキャンするためのセキュリティツールです。ツール投毒攻撃、データ漏洩経路、クロスドメイン違反などのセキュリティリスクを検出することができます。
5ポイント
10.9K

MCPシールドとは?

MCPシールドは、Model Context Protocol (MCP)サーバーをスキャンするために特別に開発されたセキュリティツールです。このツールは、サーバー設定に含まれる様々なセキュリティ脆弱性を自動的に検出します。具体的には、ツール投毒攻撃、データ漏洩経路、クロスオリジン権限昇格などのリスクを検出します。

MCPシールドの使い方は?

単純にインストールした後、スキャンコマンドを実行するだけで、ツールは標準位置のMCPサーバー設定を自動的にチェックします。Claude APIキーを追加することで、より詳細な分析が可能です。また、特定の設定ファイルのパスを指定してスキャンすることもできます。

適用シナリオ

以下のシナリオでの使用に適しています:新しいMCPサーバーを追加する前のセキュリティチェック、定期的なセキュリティ監査、MCPサーバー開発中のセキュリティ検証、およびMCPサーバー更新後のセキュリティ確認。

主要機能

脆弱性検出
ツールの説明に隠された命令、潜在的なデータ漏洩経路、ツールの隠蔽、および動作の変更などのセキュリティリスクを自動的に検出します。
AI強化分析
オプションでClaude AIを統合して、より詳細な脆弱性分析とリスク評価を行うことができます。
多プラットフォーム対応
Cursor、Claude Desktop、Windsurf、VSCode、Codeiumなどの様々なMCPクライアント設定のスキャンをサポートしています。
安全リスト機能
ユーザーが信頼できるサーバーのリストを指定することができ、これらのサーバーはスキャンから除外されます。
利点
専門知識がなくても、様々なセキュリティリスクパターンを自動的に識別できます。
AI強化分析をサポートしており、より詳細なリスク評価を提供します。
軽量なツールで、使いやすく、ワンクリックでスキャンできます。
様々な主流のMCPクライアント設定をサポートしています。
制限
AI強化分析にはClaude APIキーが必要です。
実行時に動的に生成される悪意のある命令を検出することはできません。
暗号化または難読化された悪意のある命令の検出能力は限られています。

使い方

ツールのインストール
npmを通じてグローバルにインストールするか、npxを使用して直接実行します。
基本スキャンの実行
標準位置のMCPサーバー設定をスキャンします。
AI強化分析の使用(オプション)
Claude APIキーを追加することで、より詳細なリスク評価を取得できます。
設定ファイルのパスを指定する(オプション)
特定の位置の設定ファイルをスキャンします。

使用例

隠された命令の検出
ツールの説明に隠された悪意のある命令を識別します。例えば、機密ファイルへの秘密アクセスなどです。
データ漏洩経路の発見
ツールのパラメーターに含まれる、データ漏洩に使用される可能性のある疑わしいフィールドを検出します。
クロスオリジン違反の検出
あるMCPサーバーが別のサーバーのツールの動作を変更しようとすることを発見します。

よくある質問

MCPシールドは私のMCPサーバーのパフォーマンスに影響を与えますか?
なぜClaude APIキーが必要なのですか?
スキャン結果にHIGHリスクが表示された場合、どうすればいいですか?
このツールはすべてのタイプのMCPセキュリティリスクを検出できますか?

関連リソース

MCPセキュリティ研究レポート
MCPツール投毒攻撃に関する詳細な技術分析
npmパッケージページ
MCPシールドのnpm公式ページ
Model Context Protocolドキュメント
MCPプロトコルの公式ドキュメント

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

R
Rsdoctor
Rsdoctorは、Rspackエコシステム向けに開発されたビルド分析ツールで、webpackと完全に互換性があり、可視化ビルド分析、多次元パフォーマンス診断、インテリジェントな最適化提案を提供し、開発者がビルド効率とエンジニアリング品質を向上させるのに役立ちます。
TypeScript
8.6K
5ポイント
N
Next Devtools MCP
Next.js開発ツールのMCPサーバーです。ClaudeやCursorなどのAIプログラミングアシスタントにNext.js開発ツールとユーティリティを提供します。実行時診断、開発自動化、およびドキュメントアクセス機能が含まれています。
TypeScript
10.4K
5ポイント
T
Testkube
Testkubeは、クラウドネイティブアプリケーション向けのテストオーケストレーションと実行フレームワークで、テストの定義、実行、分析を行うための統一プラットフォームを提供します。既存のテストツールとKubernetesインフラストラクチャをサポートします。
Go
5.7K
5ポイント
M
MCP Windbg
AIモデルをWinDbg/CDBに統合するMCPサーバーで、Windowsのクラッシュダンプファイルの分析とリモートデバッグに使用し、自然言語での対話を通じてデバッグコマンドを実行できます。
Python
9.6K
5ポイント
R
Runno
Runnoは、JavaScriptツールキットのセットで、ブラウザやNode.jsなどの環境で複数のプログラミング言語のコードを安全に実行するためのものです。WebAssemblyとWASIを通じてサンドボックス化された実行を実現し、Python、Ruby、JavaScript、SQLite、C/C++などの言語をサポートし、Webコンポーネント、MCPサーバーなどの統合方法を提供します。
TypeScript
9.7K
5ポイント
N
Netdata
Netdataはオープンソースのリアルタイムインフラストラクチャ監視プラットフォームで、毎秒の指標収集、可視化、機械学習による異常検出、自動化アラートを提供し、複雑な構成なしで全スタックの監視を実現します。
Go
10.3K
5ポイント
M
MCP Server
Mapbox MCPサーバーは、Node.jsで実装されたモデルコンテキストプロトコルサーバーで、AIアプリケーションにMapboxの地理空間APIへのアクセス機能を提供します。地理コーディング、興味のある場所の検索、ルート計画、等時線分析、静的地図生成などの機能が含まれます。
TypeScript
8.2K
4ポイント
U
Uniprof
uniprofは、CPUパフォーマンス分析を簡素化するツールで、複数のプログラミング言語とランタイムをサポートし、コードの変更や依存関係の追加なしに、Dockerコンテナまたはホストモードでワンクリックでパフォーマンスプロファイリングとホットスポット分析を行うことができます。
TypeScript
7.4K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
21.3K
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
17.5K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
71.0K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
33.7K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
18.8K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
23.9K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
19.3K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
29.5K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase