Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mcpsafetywarden — Proxy-Server, der MCP-Server mit Verhaltensprofilerstellung, Sicherheitsscans, Risikobewertung und sicherer Ausführung umschließt. Erkennt Prompt-Injection, bösartige Tool-Metadaten, Argument-Injection, Quellcode-Risiken und die Offenlegung von Anmeldedaten. | Kitploit
Tools/GitHubGitHub/gautamvarmadatla/mcpsafetywarden
Statische AnalyseSchwachstellenscannerSecret-ErkennungBedrohungsanalyseLieferkettensicherheitKI-Sicherheit
GitHubgautamvarmadatla/mcpsafetywarden

mcpsafetywarden

Proxy-Server, der MCP-Server mit Verhaltensprofilerstellung, Sicherheitsscans, Risikobewertung und sicherer Ausführung umschließt. Erkennt Prompt-Injection, bösartige Tool-Metadaten, Argument-Injection, Quellcode-Risiken und die Offenlegung von Anmeldedaten.

Repository anzeigen
9122vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MCP Safety Warden

MCP Safety Warden ist ein Proxy-Server, der jeden MCP-Server umhüllt und Verhaltensprofilierung, Sicherheitsscans, Risikosteuuerung und sichere Ausführung für dessen Werkzeuge hinzufügt.

PyPI Python PyPI Downloads License CI CodeQL MCP Registry Docker Pulls OpenSSF Scorecard OpenSSF Best Practices GitHub Stars

Contents

  • Overview
  • Prerequisites
  • Installation
  • Configuration
  • MCP Integration
  • CLI Reference
  • Auxiliary Integrations
  • Development
  • Testing
  • Further reading

[!IMPORTANT] MCP-Sicherheit ist ein aktives Forschungsfeld. Aktuelle Überblicke katalogisieren eine Vielzahl protokollspezifischer Bedrohungskategorien, die Tool-Vergiftung, Prompt-Injection, Rug-Pull-Angriffe, Lieferkettenkompromittierung, Credential-Exfiltration und Zusammensetzungsangriffe über den gesamten Serverlebenszyklus hinweg umfassen. Siehe Securing the MCP (OpenReview), Landscape & Threats (arXiv), When MCP Servers Attack (arXiv) und MCP-38 Taxonomy (arXiv).

Überblick

Verwenden Sie ihn als Proxy, um jedem MCP-Server eine Sicherheitssteuerung hinzuzufügen, oder richten Sie ihn auf einen Server, der Ihnen nicht gehört, und führen Sie ein vollständiges Sicherheitsaudit durch, ohne einen einzigen Tool-Aufruf zu tätigen.

Zwei Betriebsmodi
Abb. 1. Zwei Betriebsmodi: Proxy und Audit

Verhaltensprofilierung: Effektklasse, Wiederholungssicherheit, Zerstörungskraft. LLM-unterstützt (Anthropic, OpenAI, Gemini, Ollama) mit regelbasiertem Fallback. Beobachtete Statistiken (Latenz p50/p95, Fehlerrate, Ausgabegröße) werden nach jedem proxied-Aufruf aktualisiert.

Sicherheitsscan: mcpsafety+ Fünf-Stufen-Pipeline (Recon, Planner, Hacker, Auditor, Supervisor). Cisco AI Defense (AST/YARA). Snyk (Metadatenanalyse). Kali- und Burp-Suite-Integrationen reichern die Pipeline mit echten Netzwerkdaten und HTTP-Ebenen-Probes an. Quellcode-Scan von GitHub mit Entropie, AST, Taint-Flow und Rug-Pull-Erkennung.

3e457b83-6980-49fc-b812-350ab94f5633
Abb. 2. mcpsafety+ Fünf-Stufen-Pipeline, ausgelöst bei einem vollständigen Sicherheitsaudit eines beliebigen MCP-Servers

Sichere Ausführung: Argument-Scan (20+ Angriffskategorien, LLM-Zweitprüfung). Zwei-Schicht-Ausgabe-Injection-Scan. Risikosteuerung mit Alternativen und tool-spezifischen Richtlinien. Drift-Erkennung bei jedem Aufruf und eigenständige Prüfung.

fb949e62-5a3e-4a5c-be14-3523ef92295e
Abb. 3. Pipeline zur sicheren Ausführung: Die fünf Prüfungen, die jeder proxied-Tool-Aufruf durchläuft

CLI: 24 Unterbefehle, interaktives Risikomenü, --json-Flag bei jedem Befehl, --yes für CI.

Was es erkennt

Tool herunterladen