为授权安全评估提供标准化扫描、验证与报告输出能力。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-security-server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
对已获授权的目标网段执行主机发现和端口扫描,并以统一 JSON 返回在线主机、开放端口和基础服务信息。
包含在线主机、端口状态和服务基础信息的标准化 JSON 结果。
对已授权目标执行服务指纹识别、Web 漏洞扫描与 CVE 验证,并输出可复核的 JSON 结果。
包含服务版本、疑似漏洞和 CVE 验证结论的统一 JSON 输出。
基于已完成的授权扫描结果生成安全评估报告,汇总发现项并保持合规控制要求。
结构化的评估报告及与之对应的标准化 JSON 数据。
安全研究员或运维团队可在获得授权后,用它进行主机发现、端口扫描和服务识别,快速建立目标资产概览。统一 JSON 输出也便于后续自动化处理。
当团队需要对已授权 Web 目标进行基础安全评估时,它可执行 Web 漏洞扫描并结合服务指纹与 CVE 验证整理发现。适合形成一致的检查结果格式。
开发或运维团队在完成授权检测后,可用它汇总扫描结果并生成报告。严格的合规控制也有助于将使用范围限制在授权评估场景内。
它为 AI 代理提供标准化的安全扫描能力,用于授权评估场景。能力包括主机发现、端口扫描、服务指纹识别、Web 漏洞扫描、CVE 验证和报告生成,并以统一 JSON 输出结果。
给定描述明确说明它用于“authorized assessments”,并带有严格合规控制。也就是说,它面向已获授权的安全评估,而不是未授权扫描。
它强调统一的 JSON 输出,便于 AI 代理或其他系统消费扫描结果。关于具体字段和安装方式,现有素材不足,见源码仓库。
为代码审查提供基于真实CVE的安全检查提示,帮助快速发现高风险漏洞。
帮助授权渗透测试、漏洞扫描并生成安全报告
扫描 MCP 服务器中的安全漏洞、提示注入与工具投毒风险并给出评分
扫描并清点本机已配置的 MCP 服务器,并为其生成风险评级报告。
扫描 MCP 配置中的权限、密钥与模型暴露风险,并生成合规 AI-BOM。
扫描代码库中的密钥、依赖、SAST 与 IaC 安全风险,辅助开发与运维快速排查漏洞。