mcp-scan
开源 MCP 服务器安全扫描器:审计 Claude Desktop、VS Code、Cursor、Windsurf 等 17 款 AI 客户端的 MCP 配置,检测硬编码密钥、提示注入、工具目录投毒(tool-catalog poisoning)、恶意/仿冒包、CVE 漏洞依赖、网络外联与数据流向分析;结果映射到 SOC 2 / GDPR / HIPAA / PCI-DSS / NIST 合规控制项,支持 SBOM(CycloneDX/SPDX)与 SARIF 输出接入 GitHub Code Scanning。
金融与加密货币
npm 0 个平台
0 项功能
安装
npx -y Abanoub-Rodolf/mcp-scan
把上面的配置写入 MCP 客户端的配置文件(Claude Desktop 为 claude_desktop_config.json),重启客户端后生效。
{
"mcpServers": {
"mcp-scan": {
"command": "npx",
"args": [
"-y",
"Abanoub-Rodolf/mcp-scan"
]
}
}
}把上面的配置写入 MCP 客户端的配置文件(Claude Desktop 为 claude_desktop_config.json),重启客户端后生效。
数据来源:公开的 MCP Server 目录。本站为独立第三方目录,与各 MCP Server 维护方均无隶属或背书关系;名称与简介如实标注,介绍文案由本站再加工。