Open-Source Local MCP Security Scanner
hibzy7 · reddit · 2026-07-17
作者发布了一个 本地运行、免费、MIT 许可 的 MCP 安全扫描器 CodeInspectus,目标是给 AI 生成的 Web 应用做安全检查,并且不把源码送到托管服务。
它把 Opengrep、Gitleaks、Trivy 组合起来,再加上针对 AI 生成应用的 JavaScript/TypeScript 检查。扫描在本地完成,没有账号、遥测或网络外发;扫描器只负责报告问题,修复仍由 coding agent 提案、用户确认。作者还给出了一个可复现的漏洞样例报告,记录了 v0.3.1 中 21 个原始结果归并为 18 个发现 的过程。作者也明确说明了限制:这不是审计或认证,深度 AI 特定检查目前主要覆盖 JS/TS,且 CVE 结果会随漏洞库更新而变化。
More from coding & agent
- HeyGen adds a media-sourcing skill for coding agents with 75k images and 10k tracks — HeyGen · 2026-07-22
- Agent search bottlenecks are now about variance, not raw latency — rohanpaul_ai · 2026-07-22
- LangSmith adds tracing for Pipecat, LiveKit, OpenAI Realtime, and Gemini Live — LangChain · 2026-07-22
- An MCP server signs every AI agent tool call into a verifiable Merkle chain — Funky_Chicken_22 · 2026-07-22
- Annotated transcript of a Claude Code team interview is now available — trq212 · 2026-07-22
- Claude Code skill uses 10 Markdown rules to make outputs ADHD-friendly — alex_verem · 2026-07-22