MCP Scan
什麼是MCP-Scan?
MCP-Scan是一個用於檢測MCP服務器上工具、提示詞和資源潛在安全問題的工具。它可以發現常見的安全漏洞,如提示詞注入攻擊、工具投毒攻擊以及跨域升級攻擊。如何使用MCP-Scan?
運行MCP-Scan命令後,它會自動掃描您的MCP配置文件並生成報告。適用場景
適合需要定期檢查MCP服務器安全性的開發者和企業用戶。主要功能
支持多種MCP客戶端
支持Claude、Cursor、Windsurf等文件式MCP客戶端配置掃描。
檢測提示詞注入攻擊
通過本地檢查和調用Invariant Guardrails API檢測提示詞注入攻擊。
檢測工具投毒攻擊
通過工具哈希值檢測工具投毒攻擊,防止MCP工具被篡改。
工具鎖定功能
通過哈希值鎖定工具,防止工具被意外替換。
優勢
快速檢測MCP服務器上的安全問題。
支持多種MCP客戶端配置。
通過API調用增強檢測能力。
侷限性
需要連接外部API進行高級檢測。
可能涉及工具描述數據共享。
如何使用
安裝MCP-Scan
通過npm或uvx安裝MCP-Scan工具。
運行掃描
運行命令對MCP配置文件進行掃描。
查看結果
根據生成的報告修復任何發現的安全問題。
使用案例
掃描默認配置
掃描所有已知的MCP配置文件。
檢查特定配置
針對特定配置文件運行掃描。
添加到白名單
將特定工具添加到白名單中。
常見問題
MCP-Scan是否存儲我的數據?
如何禁用工具投毒檢測?
MCP-Scan支持哪些MCP客戶端?
相關資源
MCP-Scan官方文檔
MCP-Scan的GitHub倉庫。
Invariant Guardrails
用於安全檢測的工具。
MCP安全通知
關於MCP安全問題的文章。

Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
24.1K
5分

Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
30.7K
4.5分

Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
85.1K
5分

Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
25.8K
4.5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
18.7K
4.8分

Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
58.0K
4.7分

Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
16.0K
5分

Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
14.1K
4.5分
