Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
agentsid-scanner — Sicherheitsscanner für MCP-Server. Bewertet Authentifizierung, Berechtigungen, Injection-Risiken und Toolsicherheit. Der Leuchtturm der Agentensicherheit. | Kitploit
Tools/GitHubGitHub/agentsid-dev/agentsid-scanner
SchwachstellenscannerCode-AnalyseAPI-SicherheitstestsPenetrationstestsSecret-ErkennungAuthentifizierungPapers & ForschungFehlkonfigurationLernen & BildungKI-Sicherheit
GitHubagentsid-dev/agentsid-scanner

agentsid-scanner

254vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitsscanner für MCP-Server. Bewertet Authentifizierung, Berechtigungen, Injection-Risiken und Toolsicherheit. Der Leuchtturm der Agentensicherheit.

Repository anzeigen

AgentsID Scanner

Der Leuchtturm für Agentensicherheit.
Scannen Sie jeden MCP-Server. Erhalten Sie einen Sicherheitsbericht.

AgentsID License


Ihr MCP-Server stellt KI-Agenten Tools zur Verfügung. Wie sicher ist er?

Die meisten MCP-Server werden ohne Authentifizierung, ohne Berechtigungen pro Tool, ohne Eingabevalidierung und mit Tool-Beschreibungen ausgeliefert, die anfällig für Prompt Injection sind. Sie wissen es nur noch nicht.

Der AgentsID-Scanner verrät es Ihnen.

Quick Start

root@kitploit:~
npx @agentsid/scanner -- npx @some/mcp-server

Das war's. Sie erhalten eine Note und detaillierte Ergebnisse.

Was wird gescannt

KategorieWas geprüft wirdWarum es wichtig ist
InjectionTool-Beschreibungen auf 11 Prompt-Injection-MusterBöswillige Tool-Beschreibungen können das Agentenverhalten kapern
PermissionsTool-Namen nach Risiko klassifiziert (destruktiv, Ausführung, finanziell, Anmeldeinformationen)50 Tools ohne Zugriffskontrolle bieten 50 Angriffsflächen
ValidationEingabeschemas auf fehlende Einschränkungen, unbegrenzte Zeichenketten, nur optionale ParameterKeine Validierung = willkürliche Eingaben für Ihre Tool-Handler
AuthAuthentifizierungsindikatoren in der Tool-OberflächeKeine Auth-Tools = nicht authentifizierte Agenten rufen Ihre Tools auf
SecretsTools, die möglicherweise Anmeldeinformationen in der Ausgabe offenlegenAPI-Schlüssel, Tokens, Passwörter, die in Antworten durchsickern
OutputUngefilterte Datei-/DatenausgabeVertrauliche Dateiinhalte ohne Schwärzung zurückgegeben

Der Bericht

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          AgentsID Security Scanner — Report                  ║
╚══════════════════════════════════════════════════════════════╝

Server: my-mcp-server v1.0.0
Tools:  23
Scanned: 2026-03-29T12:00:00.000Z

Overall Grade: D (42/100)

Category Grades:
  injection       A
  permissions     F
  validation      D
  auth            F
  output          B

Tool Risk Profile:
  destructive          ████ 4
  execution            ██ 2
  credential_access    █ 1

Findings: 31
  CRITICAL: 2
  HIGH: 8
  MEDIUM: 15
  LOW: 6

Recommendations:
  1. Address CRITICAL and HIGH findings immediately
  2. Add per-tool permission controls (agentsid.dev/docs)
  3. Implement input validation on all tool parameters
  4. Add authentication to server endpoints

Verwendung

Einen lokalen MCP-Server scannen (stdio)

root@kitploit:~
# Scan any npx-installable MCP server
agentsid-scan -- npx @modelcontextprotocol/server-filesystem ./

# Scan a local server file
agentsid-scan -- node my-server.mjs

# Scan a Python MCP server
agentsid-scan -- python -m my_mcp_server

Einen entfernten MCP-Server scannen (HTTP)

root@kitploit:~
agentsid-scan --url https://mcp.example.com/mcp

JSON-Ausgabe

root@kitploit:~
agentsid-scan --json -- npx @some/mcp-server > report.json

Umgebungsvariablen übergeben

root@kitploit:~
agentsid-scan --env API_KEY=xxx --env DB_URL=postgres://... -- node server.mjs

Benotung (v2 – normalisiert + gedeckelt)

Beginnt bei 100 Punkten. Abzüge pro Fund:

MEDIUM- und LOW-Funde werden durch die Tool-Anzahl normalisiert, sodass sich ein toolweites Problem (z. B. fehlendes maxLength bei jeder Eingabe) nicht linear mit der Servergröße vervielfacht. Ein Server mit 50 Tools und 50 LOWs erzielt die gleiche Punktzahl wie ein Server mit 5 Tools und 5 LOWs. CRITICALs und HIGHs bleiben absolut – echte Schwachstellen wiegen unabhängig von der Servergröße schwer.

Injection-Erkennung

Der Scanner prüft Tool-Beschreibungen auf 11 Prompt-Injection-Muster:

  • Befehlsüberschreibung – „ignore previous instructions", „disregard all rules"
  • Rollenentführung – „you are now a..."
  • Speicherlöschung – „forget everything"
  • Tool-Umleitung – „instead of X, call Y"
  • Versteckte Aktionen – „also execute..."
  • Verschleierung – „do not tell the user"
  • Heimliche Operationen – „secretly", „covertly"
  • Sicherheitsumgehung – „override auth", „skip validation"
  • Kodierte Nutzlasten – base64, eval(), Template-Injection
  • Unicode-Verschleierung – maskierte Zeichen, die Anweisungen verbergen

Risikoklassifizierung

Jedes Tool wird anhand des Namensmusters klassifiziert:

Verbessern Sie Ihre Note

Der Scanner zeigt Ihnen, was falsch ist. So beheben Sie es:

Berechtigungen pro Tool hinzufügen

root@kitploit:~
npm install @agentsid/guard

AgentsID Guard validiert jeden Tool-Aufruf vor der Ausführung anhand von Berechtigungsregeln. 50 Tools, 16 Kategorien, alle geschützt.

Oder fügen Sie das SDK zu Ihrem bestehenden Server hinzu

root@kitploit:~
npm install @agentsid/sdk

Drei Zeilen Middleware in Ihrem MCP-Server. Vollständige Dokumentation unter agentsid.dev/docs.

Programmatische Nutzung

root@kitploit:~
import { scanStdio, scanHttp, scanToolDefinitions } from "@agentsid/scanner";

// Lokalen Server scannen
const report = await scanStdio("npx @some/server", { json: true });

// Entfernten Server scannen
const report = await scanHttp("https://mcp.example.com", { json: true });

// Tool-Definitionen direkt scannen (kein Server nötig)
const report = scanToolDefinitions(myToolArray, { json: true });

Mitwirken

Ein Muster gefunden, das wir nicht erkennen? Eröffnen Sie ein Issue oder einen PR. Die Regel-Engine befindet sich in src/rules.mjs – ein neues Muster hinzuzufügen ist ein einziger Regex.

Forschung

  • Der Stand der MCP-Serversicherheit – 2026 – 15.983 Server gescannt, 72,6 % lagen unter 60 Punkten
  • Von Grund auf bewaffnet – Taxonomie toxischer Abläufe, 5 Angriffsmuster in Produktions-MCP-Servern
  • Die Multi-Agent-Auth-Lücke – 4 strukturelle Lücken in 5 Frameworks
  • Die A2A-Sicherheitslücke – 6 strukturelle Schwachstellen im Google Agent2Agent-Protokoll

Alle 15.982 Server bewertet und durchsuchbar: agentsid.dev/registry

Links

  • AgentsID – Identität & Authentifizierung für KI-Agenten
  • AgentsID Guard – Geschützter MCP-Server mit 50 Tools
  • Dokumentation
  • MCP-Registry – 15.982 Server bewertet

Lizenz

MIT

Tool herunterladen
SchweregradAbzugNormalisierungObergrenze
CRITICAL-25 pro FundAbsolut – trifft immer voll zuUnbegrenzt
HIGH-15 pro FundAbsolut – trifft immer voll zuMax. -45
MEDIUM-8 pro FundGeteilt durch √(Tool-Anzahl)Max. -25
LOW-3 pro FundGeteilt durch √(Tool-Anzahl)Max. -15
INFO0——
NotePunkteBedeutung
A90-100Hervorragende Sicherheitslage
B75-89Gut – kleinere Probleme
C60-74Akzeptabel – Verbesserungsbedarf
D40-59Schlecht – erhebliche Risiken
F0-39Nicht bestanden – kritische Schwachstellen
RisikostufeMusterBeispiel-Tools
Kritischexecute, shell, admin, sudo, paymentshell_run, admin_reset, process_payment
Hochdelete, remove, drop, deploy, credentialdelete_user, deploy_prod, get_api_key
Mittelcreate, update, send, writecreate_issue, send_email, write_file
Inforead, get, list, search, describeget_status, list_users, search_docs