开源 MCP 安全扫描器结合静态分析和在线注入测试
KookyTax5493 · reddit · 2026-07-29
作者做了一个开源工具 mcp-scanner,专门给 MCP servers 做安全扫描,重点抓 prompt injection 这类会通过工具输出“污染” agent 的问题。
- 静态分析:检查源码里的 shell 执行、危险反序列化、硬编码密钥、工具权限过宽、输入校验缺失等。
- 在线探测:把自己当成真实 MCP 客户端连上服务器,向各类工具发起注入测试,包括指令覆盖、角色劫持、数据外泄、工具链滥用、编码绕过和 homoglyph 变体。
- 判定机制:先用关键词预筛,再用 LLM judge 兜底识别改写/编码后的攻击。
- 作者提到它已经在官方 mcp-server-fetch 上测出问题:一个带注入指令的网页被工具原样回显,说明未做足够清洗。
这是个开源项目,作者也在征求生产环境用户的反馈,想知道什么功能才真正有用。
所属事件:开源MCP安全扫描工具可排查注入与密钥泄露(2 条相关)→
「编程与Agent」频道最新
- “准备你的个人 vectorbooks”把记笔记玩成 AI 梗 — wavefnx · 2026-07-29
- Anthropic 将 MCP 改为无状态协议,远程服务更易扩展 — rohanpaul_ai · 2026-07-29
- ChatGPT 演示用 MCP 驱动 3D 角色并做自定义动画 — BLUECOW009 · 2026-07-29
- tldraw 讲解多智能体如何在无限画布上协作 — max__drake · 2026-07-29
- 5 个开源工具让 Claude 和 Codex 智能体少用 60% 到 95% token — CodeByPoonam · 2026-07-29
- Codex Micro 应改成语音优先,Git 和 PR 控件取代批准按钮 — rudrank · 2026-07-29