$ loading_
静态审查 MCP 工具元数据,识别误导指令、隐藏能力与模式漂移风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"MCP Tool Security Inspector" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请对这份 MCP 工具元数据做可解释的静态分析,检查是否存在误导性指令、隐藏能力描述和 schema drift 风险,并按问题类型列出证据与结论。
一份按风险类别整理的静态分析结果,说明发现的问题、证据及判断依据。
在不执行工具的前提下,检查这份 MCP 工具元数据是否与声明能力一致,是否存在可能误导模型或用户的描述,并指出需要修正的字段。
一份发布前质检清单,标出不一致、误导项和建议修正点。
分析这份 MCP 工具元数据是否存在 schema drift:例如字段含义变化、声明与结构不一致或元数据演化导致的风险。请给出确定性结论。
针对 schema drift 的检查结果,包含具体漂移点及其影响说明。
开发者或安全审查人员在接入第三方 MCP 工具前,可先静态检查其元数据是否包含误导性说明或隐藏能力描述,降低集成风险。
MCP 工具维护者在发布新版本前,可用它核对元数据与实际声明是否一致,并发现可能的 schema drift 问题。
研究人员可利用其可解释、确定性的静态分析特性,比较不同 MCP 工具元数据中的安全风险模式。
它对 MCP 工具元数据做可解释、确定性的静态分析,用来识别误导性指令、隐藏能力和 schema drift。它不会执行工具本身。
不会。给定描述明确说明它是在不执行工具的情况下进行静态分析。
根据给定描述,它主要关注三类问题:误导性指令、隐藏能力,以及 schema drift。更多细节见源码仓库。
帮助用户分析 MCP 工具安全风险,识别恶意行为并提供风险评分。
静态审计 MCP 工具接口的 token 成本、Schema 质量与设计问题
提供计算、搜索、模型漂移监测与答案评分等安全 MCP 工具
用于威胁建模与代码、API、云安全及合规治理的 MCP 工具
对 MCP 服务器进行运行时与静态安全扫描,发现配置、依赖与合规风险。
为大模型与 MCP 工具交互提供零信任防护与策略管控。