MCP Fortress
什么是MCP Fortress?
MCP Fortress是一个专门为Model Context Protocol (MCP) 服务器设计的安全工具。它就像一个'安全卫士',帮助您在使用各种MCP服务器时检测潜在的安全风险。无论是通过npm安装的JavaScript包还是PyPI的Python包,MCP Fortress都能自动扫描其中的漏洞、恶意代码和依赖风险,并提供实时保护。如何使用MCP Fortress?
MCP Fortress提供多种使用方式:最简单的是通过Claude Code插件一键安装,无需任何配置;也可以作为独立的MCP服务器集成到您的AI开发环境中;或者使用命令行工具进行本地扫描。无论哪种方式,都能让您轻松检查MCP服务器的安全性。适用场景
当您需要安装新的MCP服务器时,不确定其安全性;当您怀疑某个MCP服务器可能有恶意行为时;当您想定期检查已安装MCP服务器的安全状态时;当您需要为团队建立MCP服务器安全标准时。主要功能
自动化安全扫描
自动检测npm和PyPI包中的漏洞,集成CVE数据库,分析依赖关系,计算风险评分(0-100分)
运行时保护
实时监控MCP服务器运行状态,隔离可疑包,通过WebSocket流式传输遥测数据,提供实时活动日志
游戏化体验
包含16个可解锁徽章的成就系统,每日扫描连续记录,排行榜和统计指标,有趣的安全提示
MCP服务器模式
可作为MCP服务器运行,将安全分析工具暴露给Claude Code、Cursor等AI助手,使用现有LLM进行AI驱动的安全分析
美观的Web界面
基于React的现代化仪表板,实时统计数据,可排序和筛选的服务器表格,详细的威胁分析视图
增强型扫描器
改进的误报检测,首个使用MCP来保护MCP的安全工具
优势
零配置使用:Claude Code插件一键安装,无需复杂设置
多平台支持:支持npm和PyPI生态系统
实时保护:运行时监控和即时威胁检测
AI集成:可直接在AI对话中使用安全分析
用户友好:游戏化设计让安全扫描更有趣
离线工作:本地安装版本无需网络连接
局限性
免费版缺少云同步功能
团队功能需要专业版
对新发布的包可能存在扫描延迟
某些高级威胁可能需要手动验证
如何使用
选择安装方式
根据您的需求选择最适合的安装方式:Claude Code插件(最简单)、Smithery远程服务(自动更新)、或本地安装(完全控制)
安装MCP Fortress
如果使用Claude Code,只需在插件市场搜索并安装;如果使用命令行,运行npm install -g mcp-fortress
配置AI助手
编辑AI助手的配置文件,添加MCP Fortress服务器。对于Claude Desktop,编辑claude_desktop_config.json文件
开始使用
重启AI助手,现在您可以直接在对话中询问安全问题,或使用命令行工具进行扫描
使用案例
检查新MCP服务器的安全性
当您想在项目中安装一个新的MCP服务器,但不确定其安全性时,可以使用MCP Fortress进行快速扫描
检测恶意工具名称
当您遇到名称可疑的工具时(如拼写错误的工具名),可以检查是否为恶意仿冒
分析提示词注入攻击
当您收到可能包含恶意指令的提示词时,可以检查是否存在提示词注入风险
批量扫描项目依赖
当您需要检查整个项目中所有MCP服务器的安全性时,可以使用命令行工具进行批量扫描
常见问题
MCP Fortress需要付费吗?
MCP Fortress会影响我的MCP服务器性能吗?
如何判断扫描结果的准确性?
MCP Fortress支持哪些AI助手?
数据存储在哪里?是否安全?
遇到误报怎么办?
相关资源
GitHub仓库
源代码、问题反馈和贡献指南
Smithery服务页面
远程服务安装和API密钥获取
Claude Code安装指南
详细的Claude Code插件安装说明
问题讨论区
与其他用户交流使用经验和技巧
贡献指南
如何为MCP Fortress项目做出贡献

Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
70.5K
4.3分

Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
122.7K
5分

Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
63.8K
4.5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
29.4K
4.8分

Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
53.4K
4.8分

Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
46.7K
5分

Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
89.5K
4.7分

Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
43.7K
4.5分
