Agentaudit MCP
A

Agentaudit MCP

AI包安全掃描工具,提供CLI和MCP服務器兩種模式,可快速檢測MCP服務器、AI技能和軟件包中的漏洞、提示注入和供應鏈攻擊
2.5分
5.5K

什麼是AgentAudit?

AgentAudit是專為AI包生態系統設計的安全掃描工具。它可以幫助您發現、掃描和審計安裝在AI編輯器(如Claude Desktop、Cursor、Windsurf)中的MCP服務器,防止惡意代碼、提示注入和供應鏈攻擊。

如何使用AgentAudit?

AgentAudit提供兩種使用方式:1) CLI命令行工具,直接在終端中運行掃描;2) MCP服務器模式,集成到AI編輯器中,讓AI助手幫您審計包。無需額外API密鑰即可開始使用。

適用場景

適用於:1) 安裝新MCP服務器前的安全檢查;2) 定期審計已安裝的AI技能;3) CI/CD流水線中的自動安全掃描;4) 開發AI包時的自我安全測試。

主要功能

MCP服務器發現
自動檢測Claude Desktop、Cursor、Windsurf、VS Code等AI編輯器中配置的MCP服務器
雙模式安全掃描
快速掃描(2秒,基於正則表達式)和深度審計(30秒,基於LLM的3階段分析)
信任註冊表查詢
查詢AgentAudit信任註冊表,查看包是否已被社區審計過,獲取安全評分
AI專用威脅檢測
專門檢測AI相關威脅:提示注入、越獄、代理冒充、能力升級、上下文汙染等
MCP服務器模式
作為MCP服務器集成到AI編輯器中,讓AI助手直接調用審計功能
CI/CD集成
支持JSON輸出和退出代碼,便於集成到GitHub Actions等CI/CD流水線
優勢
專為AI生態系統設計,理解MCP服務器和AI技能的特殊安全需求
雙重掃描模式,兼顧速度和準確性
社區驅動的信任註冊表,共享安全發現
無需額外API密鑰即可使用基本功能
支持所有主流AI編輯器
開源透明,採用AGPL-3.0許可證
侷限性
深度審計需要Anthropic或OpenAI API密鑰
快速掃描可能有誤報(正則表達式限制)
僅支持Git倉庫URL掃描,不支持本地目錄
信任註冊表查詢需要網絡連接
主要針對JavaScript/TypeScript的MCP服務器

如何使用

安裝AgentAudit
通過npm全局安裝AgentAudit,或使用npx直接運行
發現已安裝的MCP服務器
運行discover命令查看AI編輯器中配置的所有MCP服務器
掃描可疑包
使用scan命令快速檢查GitHub倉庫,或使用audit進行深度分析
配置為MCP服務器(可選)
將AgentAudit添加到AI編輯器的MCP配置中,讓AI助手直接使用

使用案例

安裝新MCP服務器前的安全檢查
在安裝新的MCP服務器到AI編輯器前,先進行安全審計
定期審計已安裝的技能
定期檢查AI編輯器中已安裝的所有MCP服務器的安全性
讓AI助手幫您審計
配置AgentAudit為MCP服務器後,直接讓Claude或Cursor助手審計包
CI/CD流水線集成
在GitHub Actions中自動掃描提交的MCP服務器代碼

常見問題

我需要API密鑰嗎?
AgentAudit發送哪些數據到外部?
支持哪些AI編輯器?
快速掃描和深度審計有什麼區別?
如何設置LLM API密鑰?
AgentAudit能檢測哪些類型的威脅?

相關資源

AgentAudit信任註冊表
瀏覽已審計的包、安全發現和排行榜
GitHub倉庫
AgentAudit MCP服務器的源代碼和問題跟蹤
AgentAudit Skill
Claude Code、Cursor、Windsurf的預安裝安全門
GitHub Action
CI/CD安全掃描的GitHub Action
npm包頁面
AgentAudit的npm包信息和安裝統計

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "agentaudit": {
      "command": "npx",
      "args": ["-y", "agentaudit", "--stdio"]
    }
  }
}

{
  "mcpServers": [
    {
      "name": "agentaudit",
      "command": "npx",
      "args": ["-y", "agentaudit", "--stdio"]
    }
  ]
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

V
Vestige
Vestige是一個基於認知科學的AI記憶引擎,通過實現預測誤差門控、FSRS-6間隔重複、記憶夢境等29個神經科學模塊,為AI提供長期記憶能力。包含3D可視化儀表板和21個MCP工具,完全本地運行,無需雲端。
Rust
9.7K
4.5分
M
Moltbrain
MoltBrain是一個為OpenClaw、MoltBook和Claude Code設計的長期記憶層插件,能夠自動學習和回憶項目上下文,提供智能搜索、觀察記錄、分析統計和持久化存儲功能。
TypeScript
10.2K
4.5分
B
Bm.md
一個功能豐富的Markdown排版工具,支持多種樣式主題和平臺適配,提供即時編輯預覽、圖片導出和API集成能力
TypeScript
18.0K
5分
S
Security Detections MCP
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
TypeScript
10.0K
4分
P
Paperbanana
PaperBanana是一個自動化生成學術圖表和統計圖的智能框架,支持從文本描述生成高質量的論文插圖,採用多智能體管道和迭代優化,提供CLI、Python API和MCP服務器等多種使用方式。
Python
9.9K
5分
B
Better Icons
一個提供超過20萬圖標搜索和檢索的MCP服務器和CLI工具,支持150多個圖標庫,幫助AI助手和開發者快速獲取和使用圖標。
TypeScript
9.6K
4.5分
A
Assistant Ui
assistant-ui是一個開源TypeScript/React庫,用於快速構建生產級AI聊天界面,提供可組合的UI組件、流式響應、無障礙訪問等功能,支持多種AI後端和模型。
TypeScript
8.9K
5分
A
Apify MCP Server
Apify MCP服務器是一個基於模型上下文協議(MCP)的工具,允許AI助手通過數千個現成的爬蟲、抓取器和自動化工具(Apify Actor)從社交媒體、搜索引擎、電商等網站提取數據。它支持OAuth和Skyfire代理支付,可通過HTTPS端點或本地stdio方式集成到Claude、VS Code等MCP客戶端中。
TypeScript
11.0K
5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
37.0K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
43.7K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
144.6K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
35.6K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
22.6K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
26.1K
4.8分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
21.9K
4.5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
93.2K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase