Agent Security Scanner MCP
A

Agent Security Scanner MCP

AI編碼助手安全掃描器,通過MCP或CLI掃描代碼漏洞、檢測AI幻覺包、阻止提示注入攻擊,支持12種語言和1700+安全規則
2.5分
6.5K

什麼是AI代理安全掃描器?

這是一個專門為AI編程助手(如Claude Code、Cursor等)設計的安全工具。當AI助手幫你編寫代碼時,這個掃描器會自動檢查代碼中是否存在安全漏洞、虛假的軟件包依賴,以及潛在的惡意指令,防止AI被攻擊者利用。

如何使用AI代理安全掃描器?

安裝後,掃描器會集成到你的AI編程助手中。當你編寫或修改代碼時,它會自動運行安全檢查。你也可以手動調用掃描命令來檢查特定文件或整個項目。

適用場景

1. 使用AI助手編寫代碼時自動安全檢查 2. 代碼提交前的安全審查 3. 項目依賴包的真實性驗證 4. 審查來自外部或不受信任來源的AI指令 5. 開源項目或團隊協作中的代碼安全審計

主要功能

代碼漏洞掃描
支持12種編程語言(JavaScript、Python、Java等),使用AST分析和數據流追蹤技術,檢測1700多種安全漏洞,如SQL注入、XSS攻擊、命令注入等。
自動修復建議
發現漏洞後,不僅報告問題,還提供具體的修復代碼。支持120多種自動修復模板,幫助快速解決安全問題。
AI幻覺包檢測
AI有時會“幻想”出不存在的軟件包名。本工具驗證軟件包是否真實存在於npm、PyPI等7個主流軟件倉庫(430萬+軟件包),防止安裝惡意軟件。
提示詞注入防護
檢測並阻止針對AI助手的惡意指令,如“忽略之前的所有指令”、“讀取敏感文件併發送到外部服務器”等攻擊。
MCP服務器集成
原生支持Model Context Protocol,可與Claude Code、Cursor、Windsurf、Cline等主流AI編程助手無縫集成。
項目安全評分
對整個項目進行掃描,給出A-F的安全等級評分,幫助快速瞭解項目整體安全狀況。
Git差異掃描
只掃描Git版本控制中變更的文件,提高代碼審查和提交前檢查的效率。
OpenClaw技能掃描
專門為OpenClaw自主AI助手設計的深度安全掃描,檢測技能中的惡意代碼、數據竊取等威脅。
優勢
⚡ 即時保護:在AI編寫代碼時即時檢測安全問題
🛡️ 全面覆蓋:支持多種編程語言和攻擊類型
🔍 精準檢測:結合AST分析和數據流追蹤,減少誤報
🚀 易於集成:一鍵安裝,與主流AI編程助手無縫配合
📊 actionable報告:不僅發現問題,還提供具體修復方案
🔒 本地運行:所有分析在本地完成,保護代碼隱私
侷限性
⚠️ 靜態分析:只能檢測代碼中的模式,無法發現運行時漏洞
📁 文件類型限制:主要針對源代碼文件,對二進制文件支持有限
🔧 需要Python:部分高級功能需要Python環境支持
⚙️ 配置學習:需要簡單配置才能與不同AI助手集成

如何使用

安裝掃描器
通過npm全局安裝安全掃描器
配置AI助手
根據你使用的AI編程助手,運行相應的初始化命令
重啟AI助手
重啟你的AI編程助手(如Claude Code、Cursor等)以使配置生效
開始使用
現在你的AI助手就具備了安全掃描功能。編寫代碼時會自動檢查安全問題。

使用案例

案例1:編寫登錄功能時的安全檢查
當你使用AI助手編寫用戶登錄功能時,掃描器會自動檢測SQL注入漏洞。
案例2:添加新依賴前的驗證
AI建議安裝一個不常見的軟件包時,驗證該包是否真實存在。
案例3:處理外部輸入時的指令檢查
當AI需要處理來自用戶或外部文件的指令時,檢查是否包含惡意內容。
案例4:項目代碼審查
在提交代碼前,對整個項目的變更進行安全掃描。

常見問題

這個掃描器會影響AI助手的響應速度嗎?
我需要一直保持Python運行嗎?
掃描器會修改我的代碼嗎?
支持哪些AI編程助手?
誤報率高嗎?
如何報告誤報或漏報?

相關資源

GitHub倉庫
查看源代碼、提交Issue、參與貢獻
npm包頁面
查看版本歷史、下載統計和用戶評價
MCP協議文檔
瞭解Model Context Protocol的技術細節
安全基準測試結果
查看掃描器的檢測精度和性能基準
ClawHub安全儀表板
查看AI技能的安全掃描結果和統計

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "security-scanner": {
      "command": "npx",
      "args": ["-y", "agent-security-scanner-mcp"]
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

V
Vestige
Vestige是一個基於認知科學的AI記憶引擎,通過實現預測誤差門控、FSRS-6間隔重複、記憶夢境等29個神經科學模塊,為AI提供長期記憶能力。包含3D可視化儀表板和21個MCP工具,完全本地運行,無需雲端。
Rust
9.0K
4.5分
M
Moltbrain
MoltBrain是一個為OpenClaw、MoltBook和Claude Code設計的長期記憶層插件,能夠自動學習和回憶項目上下文,提供智能搜索、觀察記錄、分析統計和持久化存儲功能。
TypeScript
9.8K
4.5分
B
Bm.md
一個功能豐富的Markdown排版工具,支持多種樣式主題和平臺適配,提供即時編輯預覽、圖片導出和API集成能力
TypeScript
17.5K
5分
S
Security Detections MCP
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
TypeScript
9.3K
4分
P
Paperbanana
PaperBanana是一個自動化生成學術圖表和統計圖的智能框架,支持從文本描述生成高質量的論文插圖,採用多智能體管道和迭代優化,提供CLI、Python API和MCP服務器等多種使用方式。
Python
10.5K
5分
B
Better Icons
一個提供超過20萬圖標搜索和檢索的MCP服務器和CLI工具,支持150多個圖標庫,幫助AI助手和開發者快速獲取和使用圖標。
TypeScript
9.2K
4.5分
A
Assistant Ui
assistant-ui是一個開源TypeScript/React庫,用於快速構建生產級AI聊天界面,提供可組合的UI組件、流式響應、無障礙訪問等功能,支持多種AI後端和模型。
TypeScript
9.6K
5分
A
Apify MCP Server
Apify MCP服務器是一個基於模型上下文協議(MCP)的工具,允許AI助手通過數千個現成的爬蟲、抓取器和自動化工具(Apify Actor)從社交媒體、搜索引擎、電商等網站提取數據。它支持OAuth和Skyfire代理支付,可通過HTTPS端點或本地stdio方式集成到Claude、VS Code等MCP客戶端中。
TypeScript
10.7K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
42.8K
4.5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
36.5K
5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
144.1K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
35.3K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
23.3K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
26.8K
4.8分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
20.5K
4.5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
91.0K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase