Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mcp-shark — Wireshark-ähnliche forensische Analyse für Model Context Protocol Kommunikation Erfassen, inspizieren und untersuchen Sie alle HTTP-Anfragen und -Antworten zwischen Ihrer IDE und MCP-Servern | Kitploit
Tools/GitHubGitHub/mcp-shark/mcp-shark
Paket-Sniffing & AnalyseStatische AnalyseSchwachstellenscannerKonfigurationsprüfungForensikDevSecOpsSecret-ErkennungBedrohungsanalyseAPI-SicherheitKI-Sicherheit
GitHubmcp-shark/mcp-shark
1721217vor 5 MonatenVon Kitploit geprüft

mcp-shark

Wireshark-ähnliche forensische Analyse für Model Context Protocol Kommunikation Erfassen, inspizieren und untersuchen Sie alle HTTP-Anfragen und -Antworten zwischen Ihrer IDE und MCP-Servern

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
MCP Shark Logo

mcp-shark

Sicherheitsscanner für KI-Agententools — entwickelt für Sicherheits- und Plattformingenieure, die mit MCP in der IDE arbeiten.

Führen Sie einen lokalen statischen Scan über MCP-IDE-Konfigurationen und eingebettete Tool-Metadaten durch: 41 Regeln (einschließlich AAuth-Sichtbarkeit), Toxic-Flow-Heuristiken und SARIF / HTML / JSON-Berichte. Es gibt kein gehostetes Config-Scan-Backend.

Fügen Sie optional einen lokalen HTTP-Proxy mit einem Dashboard im Browser hinzu, sodass Live-Datenverkehr, Ergebnisse, AAuth-Signale und Playground-Prüfungen an einem Ort bleiben – ohne Ihre Konfigurationen an einen Anbieter zu senden.

Sie können

  • Traffic für Live-JSON-RPC-Erfassung, Filter, Export und AAuth-Posture-Chips nutzen
  • Local Analysis für OWASP-ähnliche Ergebnisse über erfassten Datenverkehr ausführen
  • YARA Detection für Verkehrsmusterregeln (native Engine falls installiert, sonst Regex-Fallback)
  • AAuth Explorer für einen Graphen von Agents, Missionen, Ressourcen und Signierungs-/Zugriffssignalen öffnen
  • MCP Playground nutzen, um Tools, Prompts und Ressourcen durch den Proxy aufzurufen
  • Optional Smart Scan ausführen (KI-gestützt; verwendet bei Aktivierung Ihren API-Token)
  • Server-Setup nutzen, um Konfigurationen zu erkennen, das Format zu konvertieren und den Editor durch den Proxy zu leiten

Datenschutz: Statische Scans benötigen keine Cloud und senden keine Telemetrie. Das Aktualisieren von Regelkatalogen erfolgt per Opt-in über HTTPS (update-rules).

npm-Version Lizenz: Nicht-kommerziell

Dashboard auf einen Blick

Diese Aufnahmen stammen vom Live-Dashboard mit echtem erfassten Datenverkehr (Dummy-MCP oder eigene Upstreams). Starten Sie mit npx @mcp-shark/mcp-shark serve --open. Smart Scan wird unten nicht gezeigt – es hängt von einem optionalen Remote-API-Token ab. MCP Playground erscheint, sobald mindestens ein MCP-Upstream konfiguriert ist (die Playground-Aufnahme verwendet einen Demo-Server mit geladenen Tools).

Live-Datenverkehrserfassung

Jeder JSON-RPC-Frame zwischen Ihrer IDE und jedem MCP-Upstream wird mit vollständigen Headern, Body, Timing und einem AAuth-Posture-Chip erfasst. Filtern Sie nach Methode, Status, Server, Sitzung, AAuth-Agent / Mission / Posture.

Datenverkehrserfassung

MCP Playground

Wählen Sie einen Upstream aus, laden Sie Tools, Prompts und Ressourcen von diesem Server und rufen Sie dann Tools auf oder lesen Sie Ressourcen durch den Proxy – nützlich, um das Verhalten zu validieren, bevor es Ihre IDE erreicht. Die Ansicht unten zeigt die Tools-Liste für einen konfigurierten Demo-MCP.

MCP Playground

AAuth Explorer

Kraftgerichteter Wissensgraph jedes Agents / jeder Mission / Ressource / jedes Signierungsalgorithmus / Zugriffsmodus, der im erfassten Datenverkehr beobachtet wurde. Verwenden Sie Generate sample data für einen schnellen Demo-Graphen oder erfassen Sie echten AAuth-förmigen Datenverkehr durch den Proxy.

AAuth Explorer

Local Analysis

Offline-regelbasierter Scanner über erfassten Datenverkehr. Die Karte AAuth Posture fasst die Verteilung von signiert / aauth-aware / bearer / no-auth zusammen; das Panel Toxic flows (Proxy-Traffic) leitet serverübergreifende Paarungen aus beobachteten tools/list-Antworten ab. Mit bereits in der Datenbank befindlichen Paketen verwenden Sie Replay from DB (wenn kein Live-MCP angeschlossen ist) und dann Analyse, um Ergebnisse zu füllen – die Ansicht unten ist nach diesem Durchlauf.

Local Analysis

YARA Detection

Gleicher Reiter Local Analysis: wechseln Sie zu YARA Detection für die Verkehrsregel-Engine – Engine-Status, acht vordefinierte Regeln (umschalten, bearbeiten, löschen) und New Rule für eigene Muster. Wenn das native yara-Modul nicht installiert ist, laufen Scans trotzdem mit dem integrierten Regex-Fallback (siehe docs/local-analysis.md).

YARA Detection

New Rule öffnet den Editor mit einer Vorlage (meta, strings und condition). Bearbeiten Sie den Regeltext und klicken Sie dann auf Save Rule, um sie als benutzerdefiniertes Muster neben den integrierten hinzuzufügen.

Hinzufügen einer benutzerdefinierten YARA-Regel

Server-Setup

Erkennt automatisch Cursor-/Codex-/Windsurf-Konfigurationen, konvertiert sie in das mcp-shark-Format und patcht die IDE, um beim Start durch den Proxy zu leiten.

Server-Setup

Warum mcp-shark?

MCP-Setups mischen häufig Geheimnisse, breiten Tool-Zugriff und mehrere Server in einem Agent-Kontext; Probleme sind leicht zu übersehen, ohne die Konfigurationen zu prüfen. Siehe die OWASP MCP Top 10 für eine strukturierte Übersicht über mögliche Fehler.

mcp-shark läuft auf Ihrem Rechner – keine API-Schlüssel oder gehostetes Scan-Backend. Installieren Sie es mit npx und überprüfen Sie die Ergebnisse lokal.

Toxic-Flow-Analyse

Der Scanner modelliert, wie MCP-Server im Agent-Kontext zusammenspielen, und kennzeichnet riskante Fähigkeitskombinationen (z. B. Geheimniszugriff kombiniert mit externem Datenabfluss):``` ▲ HIGH notify-server → repo-server Untrusted content in one tool’s channel could lead the agent to take a destructive action in another (e.g. push code).

▲ MEDIUM browser-server → filesystem-server Web-sourced context could be chained into local file operations.

Verwenden Sie die Ergebnisse von mcp-shark als Eingabe für Ihr eigenes Bedrohungsmodell, nicht als vollständige Prüfung.

## Funktionen
Tool herunterladen