扫描代码与配置中的 MCP/Agent Gateway 就绪度反模式,并给出七维风险评分。
该工具材料显示其为开源的本地静态扫描器,不要求密钥且未声明远程端点,整体风险偏低。需注意其具备执行代码/扫描代码与配置的常规本地能力,但当前材料过少、社区采用度低且维护状态未知,建议在受限环境中使用。
材料明确标注无需密钥或环境变量,未见要求提供账号、token 或其他敏感凭证,凭证泄露面较小。
材料标注无远程端点,描述也仅体现本地静态扫描用途;未见将用户代码或结果外发到第三方服务的证据。
系统检查项表明该 MCP 工具具备执行代码能力;结合其扫描代码与配置的用途,通常意味着会在本机运行扫描逻辑或相关进程。这属于此类工具的常规能力,当前未见超出声明用途的高危权限申请。
其功能描述说明会扫描代码和配置,因此合理预期需要读取本地项目文件;当前材料未说明会写入哪些位置,也未见明显过度授权,但应默认其对被扫描仓库内容具有访问能力。
正面因素是存在可审计的开源仓库且采用 MIT 许可证;但来源为第三方注册表、README 缺失、社区采用度为 0 star、维护状态未知,导致可验证性与成熟度不足,需留意依赖与维护风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-gateway-scan" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
扫描这个项目的代码和配置,识别 MCP 或 agent gateway 接入中的常见反模式,并按 7 个维度输出红黄绿评分、问题定位和修复建议。
一份七维评分报告,包含风险等级、触发规则、受影响文件及修复建议。
对当前分支执行静态扫描,如果存在高风险的 MCP gateway 就绪度问题,列出失败原因,并给出适合在 CI 中使用的摘要结果。
可用于流水线拦截的结果摘要,包括严重问题清单和是否建议阻断发布。
基于扫描结果,按影响范围、严重程度和修复成本对问题排序,生成一个适合研发团队跟进的整改清单。
按优先级排序的问题列表,帮助团队先处理高风险且高影响的缺陷。
扫描 MCP 工具描述中的提示注入与越权风险,帮助提前发现安全隐患。
扫描并清点本机已配置的 MCP 服务器,并为其生成风险评级报告。
扫描 MCP 服务器的常见安全风险并给出 A-F 安全评级。
扫描 MCP 服务器配置中的注入、密钥和危险命令风险
将多个 MCP 子服务聚合为单一入口,统一调用搜索、文件等多种工具。
扫描代码库中的密钥、依赖、SAST 与 IaC 安全风险,辅助开发与运维快速排查漏洞。