Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
agentsid-scanner — MCP सर्वरों के लिए सुरक्षा स्कैनर। प्रमाणीकरण, अनुमतियाँ, इंजेक्शन जोखिम और उपकरण सुरक्षा का मूल्यांकन करता है। एजेंट सुरक्षा का लाइटहाउस। | Kitploit
उपकरण/GitHubGitHub/agentsid-dev/agentsid-scanner
भेद्यता स्कैनरकोड विश्लेषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनप्रमाणीकरणपेपर और शोधगलत कॉन्फ़िगरेशनलर्निंग और शिक्षाAI सुरक्षा
GitHubagentsid-dev/agentsid-scanner

agentsid-scanner

2544 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MCP सर्वरों के लिए सुरक्षा स्कैनर। प्रमाणीकरण, अनुमतियाँ, इंजेक्शन जोखिम और उपकरण सुरक्षा का मूल्यांकन करता है। एजेंट सुरक्षा का लाइटहाउस।

रिपॉजिटरी देखें

AgentsID स्कैनर

एजेंट सुरक्षा का प्रकाशस्तंभ।
किसी भी MCP सर्वर को स्कैन करें। सुरक्षा रिपोर्ट कार्ड प्राप्त करें।

AgentsID License


आपका MCP सर्वर AI एजेंटों को टूल प्रदान करता है। यह कितना सुरक्षित है?

अधिकांश MCP सर्वर बिना प्रमाणीकरण, बिना प्रति-टूल अनुमतियाँ, बिना इनपुट सत्यापन, और प्रॉम्प्ट इंजेक्शन के प्रति संवेदनशील टूल विवरणों के साथ आते हैं। आप अभी तक यह नहीं जानते हैं।

AgentsID Scanner आपको बताता है।

त्वरित प्रारंभ

root@kitploit:~
npx @agentsid/scanner -- npx @some/mcp-server

बस इतना ही। आपको एक ग्रेड और विस्तृत निष्कर्ष मिलते हैं।

यह क्या स्कैन करता है

श्रेणीक्या जाँचता हैक्यों मायने रखता है
इंजेक्शन11 प्रॉम्प्ट इंजेक्शन पैटर्न के लिए टूल विवरणदुर्भावनापूर्ण टूल विवरण एजेंट व्यवहार को हाईजैक कर सकते हैं
अनुमतियाँजोखिम के अनुसार वर्गीकृत टूल नाम (विनाशकारी, निष्पादन, वित्तीय, क्रेडेंशियल)नियंत्रण रहित 50 टूल 50-सतह हमले के बराबर हैं
सत्यापनलापता बाधाओं, असीमित स्ट्रिंग, केवल-वैकल्पिक मापदंडों के लिए इनपुट स्कीमाकोई सत्यापन नहीं = आपके टूल हैंडलर में मनमाना इनपुट
प्रमाणीकरणटूल सतह में प्रमाणीकरण संकेतकबिना प्रमाणीकरण वाले टूल = बिना प्रमाणीकरण वाले एजेंट आपके टूल को कॉल कर रहे हैं
रहस्यऐसे टूल जो आउटपुट में क्रेडेंशियल प्रकट कर सकते हैंप्रतिक्रियाओं में लीक हुई API कुंजियाँ, टोकन, पासवर्ड
आउटपुटअनफ़िल्टर्ड फ़ाइल/डेटा आउटपुटबिना रिडक्शन के लौटाई गई संवेदनशील फ़ाइल सामग्री

रिपोर्ट

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          AgentsID Security Scanner — रिपोर्ट                ║
╚══════════════════════════════════════════════════════════════╝

सर्वर: my-mcp-server v1.0.0
टूल:  23
स्कैन किया गया: 2026-03-29T12:00:00.000Z

कुल ग्रेड: D (42/100)

श्रेणी ग्रेड:
  इंजेक्शन       A
  अनुमतियाँ      F
  सत्यापन        D
  प्रमाणीकरण    F
  आउटपुट         B

टूल जोखिम प्रोफ़ाइल:
  विनाशकारी          ████ 4
  निष्पादन           ██ 2
  क्रेडेंशियल पहुँच  █ 1

निष्कर्ष: 31
  गंभीर: 2
  उच्च: 8
  मध्यम: 15
  निम्न: 6

सिफारिशें:
  1. गंभीर और उच्च निष्कर्षों को तुरंत संबोधित करें
  2. प्रति-टूल अनुमति नियंत्रण जोड़ें (agentsid.dev/docs)
  3. सभी टूल मापदंडों पर इनपुट सत्यापन लागू करें
  4. सर्वर एंडपॉइंट पर प्रमाणीकरण जोड़ें

उपयोग

स्थानीय MCP सर्वर स्कैन करें (stdio)

root@kitploit:~
# किसी भी npx-इंस्टॉल करने योग्य MCP सर्वर को स्कैन करें
agentsid-scan -- npx @modelcontextprotocol/server-filesystem ./

# किसी स्थानीय सर्वर फ़ाइल को स्कैन करें
agentsid-scan -- node my-server.mjs

# किसी Python MCP सर्वर को स्कैन करें
agentsid-scan -- python -m my_mcp_server

रिमोट MCP सर्वर स्कैन करें (HTTP)

root@kitploit:~
agentsid-scan --url https://mcp.example.com/mcp

JSON आउटपुट

root@kitploit:~
agentsid-scan --json -- npx @some/mcp-server > report.json

पर्यावरण चर पास करें

root@kitploit:~
agentsid-scan --env API_KEY=xxx --env DB_URL=postgres://... -- node server.mjs

ग्रेडिंग (v2 — सामान्यीकृत + सीमित)

100 अंकों से शुरू होता है। प्रति निष्कर्ष कटौती:

मध्यम और निम्न निष्कर्षों को टूल संख्या द्वारा सामान्यीकृत किया जाता है ताकि प्रति-टूल समस्या (जैसे प्रत्येक इनपुट पर लापता maxLength) सर्वर आकार के साथ रैखिक रूप से न बढ़े। 50 टूलों वाला सर्वर जिसमें 50 निम्न निष्कर्ष हैं, उसी तरह से स्कोर करता है जैसे 5 टूलों वाला सर्वर जिसमें 5 निम्न निष्कर्ष हैं। गंभीर और उच्च निरपेक्ष रहते हैं — वास्तविक कमजोरियाँ सर्वर आकार की परवाह किए बिना हानिकारक होती हैं।

इंजेक्शन का पता लगाना

स्कैनर 11 प्रॉम्प्ट इंजेक्शन पैटर्न के लिए टूल विवरणों की जाँच करता है:

  • निर्देश ओवरराइड — "पिछले निर्देशों को अनदेखा करें", "सभी नियमों की अवहेलना करें"
  • भूमिका हाईजैकिंग — "अब आप एक हैं..."
  • मेमोरी वाइप — "सब कुछ भूल जाएँ"
  • टूल रीडायरेक्शन — "X के बजाय, Y को कॉल करें"
  • छिपी हुई कार्रवाइयाँ — "इसके अलावा निष्पादित करें..."
  • गोपनीयता — "उपयोगकर्ता को न बताएँ"
  • गुप्त संचालन — "गुप्त रूप से", "गुप्त रूप से"
  • सुरक्षा बाईपास — "ऑथ को ओवरराइड करें", "सत्यापन छोड़ें"
  • एन्कोडेड पेलोड — base64, eval(), टेम्पलेट इंजेक्शन
  • यूनिकोड अस्पष्टता — निर्देश छिपाने वाले एस्केप किए गए वर्ण

जोखिम वर्गीकरण

प्रत्येक टूल को नाम पैटर्न द्वारा वर्गीकृत किया जाता है:

अपना ग्रेड ठीक करें

स्कैनर आपको बताता है कि क्या गलत है। यहाँ इसे ठीक करने का तरीका है:

प्रति-टूल अनुमतियाँ जोड़ें

root@kitploit:~
npm install @agentsid/guard

AgentsID Guard निष्पादन से पहले प्रत्येक टूल कॉल को अनुमति नियमों के विरुद्ध मान्य करता है। 50 टूल, 16 श्रेणियाँ, सभी सुरक्षित।

या अपने मौजूदा सर्वर में SDK जोड़ें

root@kitploit:~
npm install @agentsid/sdk

आपके MCP सर्वर में मिडलवेयर की तीन पंक्तियाँ। पूर्ण दस्तावेज़ agentsid.dev/docs पर।

प्रोग्रामेटिक उपयोग

root@kitploit:~
import { scanStdio, scanHttp, scanToolDefinitions } from "@agentsid/scanner";

// Scan a local server
const report = await scanStdio("npx @some/server", { json: true });

// Scan a remote server
const report = await scanHttp("https://mcp.example.com", { json: true });

// Scan tool definitions directly (no server needed)
const report = scanToolDefinitions(myToolArray, { json: true });

योगदान

कोई ऐसा पैटर्न मिला जिसका हम पता नहीं लगा रहे हैं? एक Issue या PR खोलें। नियम इंजन src/rules.mjs में है — एक नया पैटर्न जोड़ना एक regex है।

अनुसंधान

  • The State of MCP Server Security — 2026 — 15,983 सर्वर स्कैन किए गए, 72.6% ने 60 से नीचे स्कोर किया
  • Weaponized by Design — विषाक्त प्रवाह वर्गीकरण, उत्पादन MCP सर्वरों में 5 हमले पैटर्न
  • The Multi-Agent Auth Gap — 5 फ्रेमवर्क में 4 संरचनात्मक अंतराल
  • The A2A Security Gap — Google के Agent2Agent प्रोटोकॉल में 6 संरचनात्मक कमजोरियाँ

सभी 15,982 सर्वरों को स्कोर और खोजा जा सकता है: agentsid.dev/registry

लिंक

  • AgentsID — AI एजेंटों के लिए पहचान और प्रमाणीकरण
  • AgentsID Guard — 50-टूल सुरक्षित MCP सर्वर
  • दस्तावेज़
  • MCP रजिस्ट्री — 15,982 सर्वरों का स्कोर

लाइसेंस

MIT

टूल डाउनलोड करें
गंभीरताकटौतीसामान्यीकरणसीमा
गंभीर-25 प्रत्येकनिरपेक्ष — हमेशा पूर्णअसीमित
उच्च-15 प्रत्येकनिरपेक्ष — हमेशा पूर्णअधिकतम -45
मध्यम-8 प्रत्येक√(टूल संख्या) से विभाजितअधिकतम -25
निम्न-3 प्रत्येक√(टूल संख्या) से विभाजितअधिकतम -15
सूचना0——
ग्रेडस्कोरअर्थ
A90-100उत्कृष्ट सुरक्षा स्थिति
B75-89अच्छा — मामूली समस्याएँ
C60-74स्वीकार्य — सुधार की आवश्यकता
D40-59खराब — महत्वपूर्ण जोखिम
F0-39असफल — गंभीर कमजोरियाँ
जोखिम स्तरपैटर्नउदाहरण टूल
गंभीरexecute, shell, admin, sudo, paymentshell_run, admin_reset, process_payment
उच्चdelete, remove, drop, deploy, credentialdelete_user, deploy_prod, get_api_key
मध्यमcreate, update, send, writecreate_issue, send_email, write_file
सूचनाread, get, list, search, describeget_status, list_users, search_docs