$ loading_
静态审计 MCP 服务可访问范围,并检测声明与清单配置偏差。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-blast-radius" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请分析这个 MCP 服务代码仓库,静态提取它可能访问的文件、网络、环境变量和外部命令范围,并按高、中、低风险分组输出审计摘要。
一份按访问面与风险等级整理的静态审计报告,帮助判断服务的实际触达范围。
请比对该 MCP 服务源码行为与 manifest.json 中声明的能力范围,列出缺失声明、过度声明和不一致项,并给出修复建议。
一份声明偏差清单,指出源码与 manifest.json 不一致的位置及修复方向。
请为这个项目设计一套 CI 校验流程:在提交或发布前运行 mcp-blast-radius-gate,若发现高风险访问或 manifest 声明不一致则阻止合并,并输出示例配置。
可落地的 CI 门禁方案与示例配置,用于自动阻断高风险变更或声明漂移。
扫描并清点本机已配置的 MCP 服务器,并为其生成风险评级报告。
持续扫描并监控 MCP 操作,发现智能体与工具通信中的安全风险。
帮助用户进行AI安全分析、漏洞扫描与代码泄露监控。
扫描 MCP 配置中的权限、密钥与模型暴露风险,并生成合规 AI-BOM。
通过 MCP 执行文件操作、管理 npm 包并检查配置安全与合规。
用本地大模型审计 MCP 服务器漏洞并识别语义等价攻击