扫描代码仓库的 MCP/Agent Gateway 就绪度,并按七个安全维度评分。
该工具材料显示其为只读的仓库安全/就绪度扫描器,无需密钥、未声明远程端点,整体风险偏低。结合官方 Registry、开源和近期维护,未见明确高风险红旗,但其具备执行代码类能力,仍应按常规本地工具谨慎使用。
材料明确标注无需密钥或环境变量,未见要求提供 API token、账户凭证或其他敏感认证信息,因此凭证泄露或滥用面较低。
未声明任何远程端点,描述也仅表明对仓库进行只读扫描;基于现有材料,未见会将用户数据外发到第三方服务的事实依据。
系统检查项标记为 executes-code,说明其具备在本机运行代码/进程的能力;这属于 MCP 工具常见能力,当前材料未显示超出声明用途的系统权限申请,但仍应在受控环境中运行。
描述称为只读扫描器,推断其至少需要读取仓库内容以完成评分;现有材料未显示写入、本地持久化或访问与仓库无关数据的证据,未见明显过度授权,但仓库读取本身仍需用户留意扫描范围。
来源为官方 Registry,且提供开源仓库并在近一年内有更新,这些都是降低风险的正面证据。虽然 star 数较低且许可证未声明,增加了一定采用与合规不确定性,但基于可审计源码和官方来源,尚不足以上调为高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "MCP Gateway Scan" MCP 服务: 执行:claude mcp add 'io-github-willianpinho-mcp-gateway-scan' -- npx -y mcp-gateway-scan
请扫描这个 GitHub 仓库的 MCP/agent-gateway 就绪度,按 7 个安全维度给出评分,并列出高风险项与修复优先级。
一份包含总分、分维度评分、主要风险点和修复建议的只读安全评估结果。
请分别扫描这三个仓库的 MCP Gateway readiness,输出统一评分表,并指出哪个仓库最适合优先接入 agent gateway。
一个可对比的评分汇总,帮助团队判断各仓库的接入准备度与短板。
基于当前仓库的扫描结果,按影响程度和修复成本排序,告诉我先处理哪些 MCP/agent-gateway 安全问题最划算。
一份按优先级排序的整改清单,说明每项问题的影响、原因与处理顺序。
扫描 MCP 工具描述中的提示注入与越权风险,帮助提前发现安全隐患。
为代码审查提供基于真实CVE的安全检查提示,帮助快速发现高风险漏洞。
扫描网站并生成智能体就绪度报告,评估可发现性、可信度与互操作性
扫描网站的智能体就绪度,并生成 llms.txt、WebMCP 脚手架与结构化数据。
扫描并清点本机已配置的 MCP 服务器,并为其生成风险评级报告。
扫描 MCP 服务器配置中的注入、密钥和危险命令风险