
Sicherheitsscanner für MCP-Server. Bewertet Authentifizierung, Berechtigungen, Injection-Risiken und Toolsicherheit. Der Leuchtturm der Agentensicherheit.
Der Leuchtturm für Agentensicherheit.
Scannen Sie jeden MCP-Server. Erhalten Sie einen Sicherheitsbericht.
Ihr MCP-Server stellt KI-Agenten Tools zur Verfügung. Wie sicher ist er?
Die meisten MCP-Server werden ohne Authentifizierung, ohne Berechtigungen pro Tool, ohne Eingabevalidierung und mit Tool-Beschreibungen ausgeliefert, die anfällig für Prompt Injection sind. Sie wissen es nur noch nicht.
Der AgentsID-Scanner verrät es Ihnen.
npx @agentsid/scanner -- npx @some/mcp-server
Das war's. Sie erhalten eine Note und detaillierte Ergebnisse.
| Kategorie | Was geprüft wird | Warum es wichtig ist |
|---|---|---|
| Injection | Tool-Beschreibungen auf 11 Prompt-Injection-Muster | Böswillige Tool-Beschreibungen können das Agentenverhalten kapern |
| Permissions | Tool-Namen nach Risiko klassifiziert (destruktiv, Ausführung, finanziell, Anmeldeinformationen) | 50 Tools ohne Zugriffskontrolle bieten 50 Angriffsflächen |
| Validation | Eingabeschemas auf fehlende Einschränkungen, unbegrenzte Zeichenketten, nur optionale Parameter | Keine Validierung = willkürliche Eingaben für Ihre Tool-Handler |
| Auth | Authentifizierungsindikatoren in der Tool-Oberfläche | Keine Auth-Tools = nicht authentifizierte Agenten rufen Ihre Tools auf |
| Secrets | Tools, die möglicherweise Anmeldeinformationen in der Ausgabe offenlegen | API-Schlüssel, Tokens, Passwörter, die in Antworten durchsickern |
| Output | Ungefilterte Datei-/Datenausgabe | Vertrauliche Dateiinhalte ohne Schwärzung zurückgegeben |
╔══════════════════════════════════════════════════════════════╗
║ AgentsID Security Scanner — Report ║
╚══════════════════════════════════════════════════════════════╝
Server: my-mcp-server v1.0.0
Tools: 23
Scanned: 2026-03-29T12:00:00.000Z
Overall Grade: D (42/100)
Category Grades:
injection A
permissions F
validation D
auth F
output B
Tool Risk Profile:
destructive ████ 4
execution ██ 2
credential_access █ 1
Findings: 31
CRITICAL: 2
HIGH: 8
MEDIUM: 15
LOW: 6
Recommendations:
1. Address CRITICAL and HIGH findings immediately
2. Add per-tool permission controls (agentsid.dev/docs)
3. Implement input validation on all tool parameters
4. Add authentication to server endpoints
# Scan any npx-installable MCP server
agentsid-scan -- npx @modelcontextprotocol/server-filesystem ./
# Scan a local server file
agentsid-scan -- node my-server.mjs
# Scan a Python MCP server
agentsid-scan -- python -m my_mcp_server
agentsid-scan --url https://mcp.example.com/mcp
agentsid-scan --json -- npx @some/mcp-server > report.json
agentsid-scan --env API_KEY=xxx --env DB_URL=postgres://... -- node server.mjs
Beginnt bei 100 Punkten. Abzüge pro Fund:
MEDIUM- und LOW-Funde werden durch die Tool-Anzahl normalisiert, sodass sich ein toolweites Problem (z. B. fehlendes maxLength bei jeder Eingabe) nicht linear mit der Servergröße vervielfacht. Ein Server mit 50 Tools und 50 LOWs erzielt die gleiche Punktzahl wie ein Server mit 5 Tools und 5 LOWs. CRITICALs und HIGHs bleiben absolut – echte Schwachstellen wiegen unabhängig von der Servergröße schwer.
Der Scanner prüft Tool-Beschreibungen auf 11 Prompt-Injection-Muster:
Jedes Tool wird anhand des Namensmusters klassifiziert:
Der Scanner zeigt Ihnen, was falsch ist. So beheben Sie es:
npm install @agentsid/guard
AgentsID Guard validiert jeden Tool-Aufruf vor der Ausführung anhand von Berechtigungsregeln. 50 Tools, 16 Kategorien, alle geschützt.
npm install @agentsid/sdk
Drei Zeilen Middleware in Ihrem MCP-Server. Vollständige Dokumentation unter agentsid.dev/docs.
import { scanStdio, scanHttp, scanToolDefinitions } from "@agentsid/scanner";
// Lokalen Server scannen
const report = await scanStdio("npx @some/server", { json: true });
// Entfernten Server scannen
const report = await scanHttp("https://mcp.example.com", { json: true });
// Tool-Definitionen direkt scannen (kein Server nötig)
const report = scanToolDefinitions(myToolArray, { json: true });
Ein Muster gefunden, das wir nicht erkennen? Eröffnen Sie ein Issue oder einen PR. Die Regel-Engine befindet sich in src/rules.mjs – ein neues Muster hinzuzufügen ist ein einziger Regex.
Alle 15.982 Server bewertet und durchsuchbar: agentsid.dev/registry
MIT
| Schweregrad | Abzug | Normalisierung | Obergrenze |
|---|
| CRITICAL | -25 pro Fund | Absolut – trifft immer voll zu | Unbegrenzt |
| HIGH | -15 pro Fund | Absolut – trifft immer voll zu | Max. -45 |
| MEDIUM | -8 pro Fund | Geteilt durch √(Tool-Anzahl) | Max. -25 |
| LOW | -3 pro Fund | Geteilt durch √(Tool-Anzahl) | Max. -15 |
| INFO | 0 | — | — |
| Note | Punkte | Bedeutung |
|---|
| A | 90-100 | Hervorragende Sicherheitslage |
| B | 75-89 | Gut – kleinere Probleme |
| C | 60-74 | Akzeptabel – Verbesserungsbedarf |
| D | 40-59 | Schlecht – erhebliche Risiken |
| F | 0-39 | Nicht bestanden – kritische Schwachstellen |
| Risikostufe | Muster | Beispiel-Tools |
|---|
| Kritisch | execute, shell, admin, sudo, payment | shell_run, admin_reset, process_payment |
| Hoch | delete, remove, drop, deploy, credential | delete_user, deploy_prod, get_api_key |
| Mittel | create, update, send, write | create_issue, send_email, write_file |
| Info | read, get, list, search, describe | get_status, list_users, search_docs |