$ loading_
扫描 MCP 服务器配置中的注入、密钥和危险命令风险
整体看这是一个本地安全扫描型 MCP 工具,未见密钥、远程端点或明显数据外发红旗,风险主要来自其具备本机代码执行能力但这属于该类工具的常规能力。由于开源且 MIT 许可、来源可审计,供应链风险偏低,但社区采用度很低,需保留谨慎。
材料未显示需要任何密钥、token 或其他敏感凭证,未见凭证滥用或泄露线索。
未声明任何远程端点 host,也未见把用户数据外发到第三方服务的描述。
系统检查项显示 executes-code,说明它具备本机执行代码/启动进程的能力;这对扫描类工具是常规能力,但仍需注意其执行范围与输入来源。
其功能是扫描 MCP server 配置并生成风险报告,意味着会读取本地配置与相关文本/文件;未见超出扫描所需的过度授权迹象。
来源为第三方注册表,但仓库开源、MIT 许可且可审计;不过社区采用度为 0 star、维护状态未知,供应链可信度不足以直接评为安全。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"aster-guard" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请用 aster-guard 扫描这份 MCP server 配置,重点检查 prompt injection、硬编码密钥和危险命令,并给出风险评分与修复建议:{{配置内容}}输出风险评分、问题列表、严重程度和修复建议
在连接 AI 编程助手前,请快速检查以下 MCP 配置是否存在安全隐患,并标注高风险项:{{配置内容}}给出是否安全可接入的结论和高风险项摘要
请对以下多个 MCP server 配置进行批量审计,分别识别注入风险、秘密泄露和危险命令,并按风险从高到低排序:{{配置列表}}逐项审计结果、总风险排名和优先修复清单
通过 MCP 对代码片段、仓库与变更进行实时安全漏洞扫描分析。
帮助开发团队进行多语言代码安全审计、漏洞检测与深度分析
帮助 AI 代理扫描文本和 URL,识别提示注入攻击风险。
扫描 MCP 服务与 AI 工具的安全风险,并提供评分、徽章及自动防护能力。
扫描 MCP 工具描述中的提示注入与越权风险,帮助提前发现安全隐患。
帮助用户进行AI安全分析、漏洞扫描与代码泄露监控。