Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mcpsafetywarden — Serveur proxy qui encapsule les serveurs MCP avec profilage comportemental, analyse de sécurité, filtrage des risques et exécution sécurisée. Détecte l'injection de prompt, les métadonnées d'outils malveillantes, l'injection d'arguments, les risques de code source et l'exposition d'identifiants. | Kitploit
Outils/GitHubGitHub/gautamvarmadatla/mcpsafetywarden
Analyse StatiqueScanners de VulnérabilitésDétection de SecretsRenseignement sur les MenacesSécurité de la Chaîne LogistiqueSécurité de l'IA
GitHubgautamvarmadatla/mcpsafetywarden

mcpsafetywarden

Voir le dépôt
9122il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Serveur proxy qui encapsule les serveurs MCP avec profilage comportemental, analyse de sécurité, filtrage des risques et exécution sécurisée. Détecte l'injection de prompt, les métadonnées d'outils malveillantes, l'injection d'arguments, les risques de code source et l'exposition d'identifiants.

Partager

MCP Safety Warden

MCP safety warden est un serveur proxy qui encapsule n'importe quel serveur MCP et ajoute à ses outils du profilage comportemental, de l'analyse de sécurité, du filtrage de risque et une exécution sécurisée.

PyPI Python PyPI Downloads License CI CodeQL MCP Registry Docker Pulls OpenSSF Scorecard OpenSSF Best Practices GitHub Stars

Sommaire

  • Aperçu
  • Prérequis
  • Installation
  • Configuration
  • Intégration MCP
  • Référence CLI
  • Intégrations aux outils de sécurité auxiliaires
  • Développement
  • Tests
  • Pour aller plus loin

[!IMPORTANT] La sécurité de MCP est un domaine de recherche actif. Des études récentes cataloguent de nombreuses catégories de menaces spécifiques au protocole, incluant l'empoisonnement d'outils, l'injection de prompt, les attaques de type rug-pull, les compromissions de chaîne d'approvisionnement, l'exfiltration d'identifiants et les attaques par composition tout au long du cycle de vie du serveur. Voir Securing the MCP (OpenReview), Landscape & Threats (arXiv), When MCP Servers Attack (arXiv) et MCP-38 Taxonomy (arXiv).

Aperçu

Utilisez-le comme proxy pour ajouter un filtrage de sécurité à n'importe quel serveur MCP, ou pointez-le vers un serveur dont vous n'êtes pas propriétaire et effectuez un audit de sécurité complet sans faire un seul appel d'outil.

Deux modes de fonctionnement
Fig 1. Deux modes de fonctionnement : proxy et audit

Profilage comportemental : Classe d'effet, sécurité de reprise, destructivité. Assisté par LLM (Anthropic, OpenAI, Gemini, Ollama) avec repli basé sur des règles. Statistiques observées (latence p50/p95, taux d'échec, taille de sortie) mises à jour après chaque appel proxy.

Analyse de sécurité : Pipeline mcpsafety+ en cinq étapes (Recon, Planner, Hacker, Auditor, Supervisor). Cisco AI Defense (AST/YARA). Snyk (analyse de métadonnées). Les intégrations Kali et Burp Suite enrichissent le pipeline avec des données réseau réelles et des sondes au niveau HTTP. Analyse du code source depuis GitHub avec détection d'entropie, AST, flux de taint et détection de rug-pull.

3e457b83-6980-49fc-b812-350ab94f5633
Fig 2. Pipeline mcpsafety+ en cinq étapes, déclenché lorsque vous exécutez un audit de sécurité complet sur un serveur MCP

Exécution sécurisée : Analyse des arguments (20+ catégories d'attaques, deuxième passe LLM). Analyse d'injection de sortie à deux couches. Filtrage de risque avec alternatives et politiques par outil. Détection de dérive sur chaque appel et vérification autonome.

fb949e62-5a3e-4a5c-be14-3523ef92295e
Fig 3. Pipeline d'exécution sécurisée : les cinq vérifications que chaque appel d'outil proxy traverse

CLI : 24 sous-commandes, menu de risque interactif, option --json sur chaque commande, --yes pour l'IC.

Ce qu'il détecte

Télécharger l’outil