Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
agentsid-scanner — ماسح أمني لخوادم MCP. يقيم المصادقة، والأذونات، ومخاطر الحقن، وسلامة الأدوات. منارة أمن الوكلاء. | Kitploit
أدوات/GitHubGitHub/agentsid-dev/agentsid-scanner
ماسحات الثغرات الأمنيةتحليل الكوداختبار أمان APIاختبار الاختراقكشف الأسرارالمصادقةالأوراق والأبحاثسوء التكوينالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubagentsid-dev/agentsid-scanner

agentsid-scanner

254منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح أمني لخوادم MCP. يقيم المصادقة، والأذونات، ومخاطر الحقن، وسلامة الأدوات. منارة أمن الوكلاء.

عرض المستودع

ماسح AgentsID

منارة أمان الوكلاء.
امسح أي خادم MCP. احصل على بطاقة تقرير أمان.

AgentsID License


خادم MCP الخاص بك يكشف الأدوات للوكلاء AI. ما مدى أمانه؟

معظم خوادم MCP تأتي بدون مصادقة، ولا صلاحيات لكل أداة، ولا التحقق من صحة الإدخال، وأوصاف الأدوات عرضة لحقن الاستفسار. أنت لا تعرف ذلك بعد.

ماسح AgentsID يخبرك.

بداية سريعة

root@kitploit:~
npx @agentsid/scanner -- npx @some/mcp-server

هذا كل شيء. تحصل على درجة حرفية ونتائج تفصيلية.

ما يفحصه

الفئةما يفحصهلماذا يهم
الحقنأوصاف الأدوات لـ 11 نمط حقن استفسارأوصاف الأدوات الخبيثة يمكن أن تختطف سلوك الوكلاء
الصلاحياتأسماء الأدوات مصنفة حسب المخاطر (تدميرية، تنفيذية، مالية، بيانات اعتماد)50 أداة بدون تحكم في الوصول هي هجوم 50 سطح
التحققمخططات الإدخال للقيود المفقودة، السلاسل غير المحدودة، المعاملات الاختيارية فقطلا تحقق = إدخال عشوائي لمعالجات أدواتك
المصادقةمؤشرات المصادقة في سطح الأداةأدوات بدون مصادقة = وكلاء غير موثوقين يستدعون أدواتك
الأسرارأدوات قد تكشف بيانات الاعتماد في المخرجاتمفاتيح API، الرموز، كلمات المرور المسربة في الاستجابات
المخرجاتمخرجات ملف/بيانات غير مُرشّحةمحتوى ملف حساس يُعاد بدون تنقيح

التقرير

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          AgentsID Security Scanner — Report                  ║
╚══════════════════════════════════════════════════════════════╝

Server: my-mcp-server v1.0.0
Tools:  23
Scanned: 2026-03-29T12:00:00.000Z

Overall Grade: D (42/100)

Category Grades:
  injection       A
  permissions     F
  validation      D
  auth            F
  output          B

Tool Risk Profile:
  destructive          ████ 4
  execution            ██ 2
  credential_access    █ 1

Findings: 31
  CRITICAL: 2
  HIGH: 8
  MEDIUM: 15
  LOW: 6

Recommendations:
  1. معالجة النتائج الحرجة والعالية فورًا
  2. إضافة ضوابط صلاحيات لكل أداة (agentsid.dev/docs)
  3. تنفيذ التحقق من صحة الإدخال على جميع معاملات الأدوات
  4. إضافة مصادقة إلى نقاط نهاية الخادم

الاستخدام

مسح خادم MCP محلي (stdio)

root@kitploit:~
# مسح أي خادم MCP قابل للتثبيت عبر npx
agentsid-scan -- npx @modelcontextprotocol/server-filesystem ./

# مسح ملف خادم محلي
agentsid-scan -- node my-server.mjs

# مسح خادم MCP بلغة Python
agentsid-scan -- python -m my_mcp_server

مسح خادم MCP عن بُعد (HTTP)

root@kitploit:~
agentsid-scan --url https://mcp.example.com/mcp

مخرجات JSON

root@kitploit:~
agentsid-scan --json -- npx @some/mcp-server > report.json

تمرير متغيرات البيئة

root@kitploit:~
agentsid-scan --env API_KEY=xxx --env DB_URL=postgres://... -- node server.mjs

التقدير (v2 — طبيعي + محدود)

يبدأ من 100 نقطة. الخصومات لكل نتيجة:

يتم تطبيع النتائج المتوسطة والمنخفضة حسب عدد الأدوات بحيث أن مشكلة لكل أداة (مثل فقدان maxLength في كل إدخال) لا تتضاعف خطيًا مع حجم الخادم. يسجل خادم مكون من 50 أداة مع 50 خطأ منخفض نفس درجة خادم مكون من 5 أدوات مع 5 أخطاء منخفضة. تبقى النتائج الحرجة والعالية مطلقة — الثغرات الحقيقية تضر بغض النظر عن حجم الخادم.

كشف الحقن

يفحص الماسح أوصاف الأدوات بحثًا عن 11 نمط حقن استفسار:

  • تجاوز التعليمات — "تجاهل التعليمات السابقة", "تجاهل جميع القواعد"
  • اختطاف الدور — "أنت الآن..."
  • مسح الذاكرة — "انسَ كل شيء"
  • إعادة توجيه الأداة — "بدلاً من X، اتصل بـ Y"
  • إجراءات مخفية — "قم أيضًا بتنفيذ..."
  • الإخفاء — "لا تخبر المستخدم"
  • عمليات سرية — "بسرية", "بخفاء"
  • تجاوز الأمان — "تجاوز المصادقة", "تخطي التحقق"
  • حمولات مشفرة — base64, eval(), حقن القوالب
  • إخفاء Unicode — أحرف مهربة تخفي التعليمات

تصنيف المخاطر

يتم تصنيف كل أداة حسب نمط الاسم:

حسّن درجتك

يخبرك الماسح ما الخطأ. إليك كيفية إصلاحه:

إضافة صلاحيات لكل أداة

root@kitploit:~
npm install @agentsid/guard

AgentsID Guard يتحقق من كل استدعاء أداة مقابل قواعد الصلاحيات قبل التنفيذ. 50 أداة، 16 فئة، كلها محمية.

أو أضف SDK إلى خادمك الحالي

root@kitploit:~
npm install @agentsid/sdk

ثلاثة أسطر من الوسيطة في خادم MCP الخاص بك. الوثائق الكاملة في agentsid.dev/docs.

الاستخدام البرمجي

root@kitploit:~
import { scanStdio, scanHttp, scanToolDefinitions } from "@agentsid/scanner";

// مسح خادم محلي
const report = await scanStdio("npx @some/server", { json: true });

// مسح خادم عن بُعد
const report = await scanHttp("https://mcp.example.com", { json: true });

// مسح تعريفات الأدوات مباشرة (بدون خادم)
const report = scanToolDefinitions(myToolArray, { json: true });

المساهمة

وجدت نمطًا لا نكتشفه؟ افتح مشكلة أو طلب سحب. محرك القواعد في src/rules.mjs — إضافة نمط جديد هو تعبير واحد.

الأبحاث

  • The State of MCP Server Security — 2026 — تم مسح 15,983 خادمًا، 72.6% سجلت أقل من 60
  • Weaponized by Design — تصنيف التدفق السام، 5 أنماط هجوم في خوادم MCP الإنتاجية
  • The Multi-Agent Auth Gap — 4 فجوات هيكلية عبر 5 أطر عمل
  • The A2A Security Gap — 6 ثغرات هيكلية في بروتوكول Agent2Agent من Google

جميع الخوادم البالغ عددها 15,982 تم تسجيلها وقابلة للبحث: agentsid.dev/registry

الروابط

  • AgentsID — الهوية والمصادقة للوكلاء AI
  • AgentsID Guard — خادم MCP محمي بـ 50 أداة
  • Documentation
  • MCP Registry — 15,982 خادمًا سُجّل

الترخيص

MIT

تنزيل الأداة
الخطورةالخصمالتطبيعالحد الأقصى
CRITICAL-25 لكل منهامطلق — يطبق كاملًا دائمًابدون حد
HIGH-15 لكل منهامطلق — يطبق كاملًا دائمًا-45 كحد أقصى
MEDIUM-8 لكل منهامقسوم على √(عدد الأدوات)-25 كحد أقصى
LOW-3 لكل منهامقسوم على √(عدد الأدوات)-15 كحد أقصى
INFO0——
الدرجةالنقاطالمعنى
A90-100وضع أمني ممتاز
B75-89جيد — مشكلات بسيطة
C60-74مقبول — يحتاج تحسين
D40-59ضعيف — مخاطر كبيرة
F0-39راسب — ثغرات حرجة
مستوى المخاطرالأنماطأمثلة الأدوات
حرجexecute, shell, admin, sudo, paymentshell_run, admin_reset, process_payment
عالٍdelete, remove, drop, deploy, credentialdelete_user, deploy_prod, get_api_key
متوسطcreate, update, send, writecreate_issue, send_email, write_file
معلوماتيread, get, list, search, describeget_status, list_users, search_docs