开源 MCP 扫描器实时拦截 AI 幻觉包名,防范 slopsquatting 投毒

Cool_Inspector_5202 · reddit · 2026-09-30

开发者发布开源 MCP 安全扫描器 slopsquat-scanner,针对「slopsquatting」攻击:LLM 编码助手偶尔会编造听起来合理但并不存在的包名,攻击者提前注册这些幻觉名称,当人或 Agent 真去执行 npm install / pip install 时,装上的就是攻击者的代码。

工作原理

使用方式:已部署为 Hugging Face Spaces 上的远程 MCP 服务器,无需安装即可试用,也可把 Agent 直接指向 /gradioapi/mcp/ 端点。

该项目属于 GuardBee 开源 MCP 安全工具家族(共 25 个单用途 MCP server),还包括:密钥/凭据扫描、RAG 内容间接 prompt injection 检测、基于 OSV.dev 的依赖 CVE 审计、TLS/证书检查、DNS 配置检查、pickle/safetensors 模型文件供应链扫描,以及审计其他 MCP server 工具权限过度的扫描器。全部 MIT 协议开源,GitHub 与官方 MCP Registry 均可获取。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →