加入网站会员,全站资源免费获取,每日稳定更新中!

一款专为 MCP 服务器设计的安全扫描开源工具:MCP-Scan

一款专为 MCP 服务器设计的安全扫描开源工具:MCP-Scan

一款专为 MCP 服务器设计的安全扫描开源工具:MCP-Scan。

它能自动检测 MCP 服务器中常见的安全漏洞,如提示词注入、工具中毒和跨域提权攻击等,确保 AI 工具的安全使用。

GitHub:github.com/invariantlabs-ai/mcp-scan

主要特性:

- 支持扫描 Claude、Cursor、Windsurf 等多种基于文件的 MCP 客户端配置
- 使用 Invariant Guardrails 检测工具描述中的提示词注入攻击
- 发现跨域提权攻击(工具覆盖攻击)的安全隐患
- 通过"工具固定"功能,利用哈希检测防止 MCP 拉取攻击
- 提供命令行工具查看已安装 MCP 工具的详细描述信息

使用简单,只需运行一条命令,即可开始扫描,并支持多种参数自定义扫描行为。

重要说明:本站课程均整理自网络,防止大家被割韭菜 !

本站初心:花更少的米,看韭菜一样的东西,仅学习其中的思路


项目里留下的联系方式最好仅作咨询!收费的一律删除~付费需谨慎!!切记!

创奇社官网:www.cqshe.com 如有解压密码看下载页说明

版权声明 本站仅分享教程,不提供任何指导,不会操作请参考教程说明自行研究,小白请勿下单!
客服不回复任何教程内容相关咨询。
虚拟商品购买须知: 虚拟商品具有可复制性,一经打赏赞助,不支持退款。请谅解,谢谢合作!
本站内容转载于网络,版权归原作者所有,仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任,如果侵犯了您的权益,请联系站长 QQ:2428-6070 进行删除。
THE END
喜欢就支持一下吧
点赞13 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容