$ loading_
扫描 MCP 配置中的权限、密钥与模型暴露风险,并生成合规 AI-BOM。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-audit" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
扫描这个 MCP 配置目录,找出暴露的 API 密钥、令牌、过宽权限和可疑外部服务连接,并按严重级别排序给出修复建议。
一份按风险分级的审计报告,列出泄露项、权限问题、受影响配置文件与修复建议。
分析当前 MCP 配置,说明 AI 代理可以访问哪些工具、API、数据源和模型;标记未备案或来源不明的 shadow API,并输出清单。
一份资源访问清单,包含工具、接口、模型、权限范围以及 shadow API 风险标记。
基于 MCP 配置生成 AI-BOM,汇总所使用的模型、供应商、连接器、数据访问范围和安全控制项,便于合规审查。
一份结构化 AI-BOM 文档,可用于安全审计、供应商管理和内部合规备案。
扫描并清点本机已配置的 MCP 服务器,并为其生成风险评级报告。
扫描 MCP 工具描述中的提示注入与越权风险,帮助提前发现安全隐患。
扫描 MCP 服务与 AI 工具的安全风险,并提供评分、徽章及自动防护能力。
扫描 MCP 服务器配置中的注入、密钥和危险命令风险
持续扫描并监控 MCP 操作,发现智能体与工具通信中的安全风险。
帮助用户进行AI安全分析、漏洞扫描与代码泄露监控。