
Serveur proxy qui encapsule les serveurs MCP avec profilage comportemental, analyse de sécurité, filtrage des risques et exécution sécurisée. Détecte l'injection de prompt, les métadonnées d'outils malveillantes, l'injection d'arguments, les risques de code source et l'exposition d'identifiants.
MCP safety warden est un serveur proxy qui encapsule n'importe quel serveur MCP et ajoute à ses outils du profilage comportemental, de l'analyse de sécurité, du filtrage de risque et une exécution sécurisée.
[!IMPORTANT] La sécurité de MCP est un domaine de recherche actif. Des études récentes cataloguent de nombreuses catégories de menaces spécifiques au protocole, incluant l'empoisonnement d'outils, l'injection de prompt, les attaques de type rug-pull, les compromissions de chaîne d'approvisionnement, l'exfiltration d'identifiants et les attaques par composition tout au long du cycle de vie du serveur. Voir Securing the MCP (OpenReview), Landscape & Threats (arXiv), When MCP Servers Attack (arXiv) et MCP-38 Taxonomy (arXiv).
Utilisez-le comme proxy pour ajouter un filtrage de sécurité à n'importe quel serveur MCP, ou pointez-le vers un serveur dont vous n'êtes pas propriétaire et effectuez un audit de sécurité complet sans faire un seul appel d'outil.
Fig 1. Deux modes de fonctionnement : proxy et audit
Profilage comportemental : Classe d'effet, sécurité de reprise, destructivité. Assisté par LLM (Anthropic, OpenAI, Gemini, Ollama) avec repli basé sur des règles. Statistiques observées (latence p50/p95, taux d'échec, taille de sortie) mises à jour après chaque appel proxy.
Analyse de sécurité : Pipeline mcpsafety+ en cinq étapes (Recon, Planner, Hacker, Auditor, Supervisor). Cisco AI Defense (AST/YARA). Snyk (analyse de métadonnées). Les intégrations Kali et Burp Suite enrichissent le pipeline avec des données réseau réelles et des sondes au niveau HTTP. Analyse du code source depuis GitHub avec détection d'entropie, AST, flux de taint et détection de rug-pull.
Fig 2. Pipeline mcpsafety+ en cinq étapes, déclenché lorsque vous exécutez un audit de sécurité complet sur un serveur MCP
Exécution sécurisée : Analyse des arguments (20+ catégories d'attaques, deuxième passe LLM). Analyse d'injection de sortie à deux couches. Filtrage de risque avec alternatives et politiques par outil. Détection de dérive sur chaque appel et vérification autonome.
Fig 3. Pipeline d'exécution sécurisée : les cinq vérifications que chaque appel d'outil proxy traverse
CLI : 24 sous-commandes, menu de risque interactif, option --json sur chaque commande, --yes pour l'IC.
Ce qu'il détecte