$ loading_
对 MCP 服务器进行运行时与静态安全扫描,发现配置、依赖与合规风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-security-scanner" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请对这个 MCP 服务器做一次完整安全扫描,覆盖运行时检查、AST 静态分析、配置审计、依赖风险分析,并按严重级别汇总问题与修复建议。
一份按严重程度排序的安全报告,包含漏洞详情、受影响位置与修复建议。
评估该 MCP 服务器是否符合 OWASP MCP Top 10,逐项列出已满足、未满足和证据,并给出优先整改清单。
一份逐项合规评估结果,附证据说明与优先级整改计划。
分析这个 MCP 服务器的依赖链,找出存在已知漏洞、弃用或权限风险的依赖,并说明升级方案及兼容性注意事项。
一份依赖风险清单,包含受影响包、风险说明、升级建议和兼容性提示。
扫描并清点本机已配置的 MCP 服务器,并为其生成风险评级报告。
为代码审查提供基于真实CVE的安全检查提示,帮助快速发现高风险漏洞。
扫描 MCP 工具描述中的提示注入与越权风险,帮助提前发现安全隐患。
扫描代码库中的密钥、依赖、SAST 与 IaC 安全风险,辅助开发与运维快速排查漏洞。
通过安全相关 MCP 服务执行检测、审查与自动化安全分析任务。
帮助用户分析 MCP 工具安全风险,识别恶意行为并提供风险评分。