开源MCP安全扫描器与榜单
tatar-sh · reddit · 2026-07-19
MCPRadar 是一个 MIT 许可 的开源 MCP 安全扫描器和公开排行榜。
它会结合 MCP 暴露面、源码、配置、依赖与快照分析,输出控制台、JSON 和 SARIF 结果,并强调:把 MCP 包和响应都视为不可信输入、区分完整/部分/失败扫描、不要把不完整结果误报为“干净”、将 stdio 服务器隔离在一次性容器中运行,以及让评分和发现可复现。
作者正在寻找更多真实世界的 MCP 服务器来做测试,维护者和用户都可以手动提交扫描请求;他也希望社区反馈评分模型、误报处理和目前被低估的 MCP 特有风险。
所属事件:开源 MCP 安全扫描器 MCPRadar 发布(2 条相关)→
「编程与Agent」频道最新
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- 实测戳破 RTK 省钱神话:token 省了,账单分文未降 — Bartaseth · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11
- 投资分析师求教:如何用 Claude 搭建尽调 Agent 工作台 — Careless_Tie2286 · 2026-09-11