开源 MCP 扫描器实时拦截 AI 幻觉包名,防范 slopsquatting 投毒
Cool_Inspector_5202 · reddit · 2026-09-30
开发者发布开源 MCP 安全扫描器 slopsquat-scanner,针对「slopsquatting」攻击:LLM 编码助手偶尔会编造听起来合理但并不存在的包名,攻击者提前注册这些幻觉名称,当人或 Agent 真去执行 npm install / pip install 时,装上的就是攻击者的代码。
工作原理
- 实时查询真实的 npm/PyPI registry 检查包名是否存在(而非静态黑名单,因为风险恰恰在于新名字)
- 对刚发布不久的可疑包进行标记
使用方式:已部署为 Hugging Face Spaces 上的远程 MCP 服务器,无需安装即可试用,也可把 Agent 直接指向 /gradioapi/mcp/ 端点。
该项目属于 GuardBee 开源 MCP 安全工具家族(共 25 个单用途 MCP server),还包括:密钥/凭据扫描、RAG 内容间接 prompt injection 检测、基于 OSV.dev 的依赖 CVE 审计、TLS/证书检查、DNS 配置检查、pickle/safetensors 模型文件供应链扫描,以及审计其他 MCP server 工具权限过度的扫描器。全部 MIT 协议开源,GitHub 与官方 MCP Registry 均可获取。
「编程与Agent」频道最新
- MiMo-RL-Environments-Explorer 冲上 Hugging Face 趋势榜 — FineEnvs · 2026-09-30
- ExpVoyager: 把Agent经验技能合成重构为按需经验导航问题 — yonsei-dli · 2026-09-30
- ModRetro 携手 OpenAI:用 Codex 为掌机 Chromatic 开发游戏 — OpenAIDevs · 2026-09-30
- 开发者把持久记忆与实时检索分离,搭出竞品情报系统 LUMINEX — Key-Distance4268 · 2026-09-30
- OpenAI Codex 原生支持 GLM、Kimi 等开源模型并计入订阅额度 — HarveenChadha · 2026-09-30
- Yacine:AI 已替他搞定本地全部房产中介,重试到成功为止 — yacineMTB · 2026-09-30