
MCP सर्वरों के लिए सुरक्षा स्कैनर। प्रमाणीकरण, अनुमतियाँ, इंजेक्शन जोखिम और उपकरण सुरक्षा का मूल्यांकन करता है। एजेंट सुरक्षा का लाइटहाउस।
एजेंट सुरक्षा का प्रकाशस्तंभ।
किसी भी MCP सर्वर को स्कैन करें। सुरक्षा रिपोर्ट कार्ड प्राप्त करें।
आपका MCP सर्वर AI एजेंटों को टूल प्रदान करता है। यह कितना सुरक्षित है?
अधिकांश MCP सर्वर बिना प्रमाणीकरण, बिना प्रति-टूल अनुमतियाँ, बिना इनपुट सत्यापन, और प्रॉम्प्ट इंजेक्शन के प्रति संवेदनशील टूल विवरणों के साथ आते हैं। आप अभी तक यह नहीं जानते हैं।
AgentsID Scanner आपको बताता है।
npx @agentsid/scanner -- npx @some/mcp-server
बस इतना ही। आपको एक ग्रेड और विस्तृत निष्कर्ष मिलते हैं।
| श्रेणी | क्या जाँचता है | क्यों मायने रखता है |
|---|---|---|
| इंजेक्शन | 11 प्रॉम्प्ट इंजेक्शन पैटर्न के लिए टूल विवरण | दुर्भावनापूर्ण टूल विवरण एजेंट व्यवहार को हाईजैक कर सकते हैं |
| अनुमतियाँ | जोखिम के अनुसार वर्गीकृत टूल नाम (विनाशकारी, निष्पादन, वित्तीय, क्रेडेंशियल) | नियंत्रण रहित 50 टूल 50-सतह हमले के बराबर हैं |
| सत्यापन | लापता बाधाओं, असीमित स्ट्रिंग, केवल-वैकल्पिक मापदंडों के लिए इनपुट स्कीमा | कोई सत्यापन नहीं = आपके टूल हैंडलर में मनमाना इनपुट |
| प्रमाणीकरण | टूल सतह में प्रमाणीकरण संकेतक | बिना प्रमाणीकरण वाले टूल = बिना प्रमाणीकरण वाले एजेंट आपके टूल को कॉल कर रहे हैं |
| रहस्य | ऐसे टूल जो आउटपुट में क्रेडेंशियल प्रकट कर सकते हैं | प्रतिक्रियाओं में लीक हुई API कुंजियाँ, टोकन, पासवर्ड |
| आउटपुट | अनफ़िल्टर्ड फ़ाइल/डेटा आउटपुट | बिना रिडक्शन के लौटाई गई संवेदनशील फ़ाइल सामग्री |
╔══════════════════════════════════════════════════════════════╗
║ AgentsID Security Scanner — रिपोर्ट ║
╚══════════════════════════════════════════════════════════════╝
सर्वर: my-mcp-server v1.0.0
टूल: 23
स्कैन किया गया: 2026-03-29T12:00:00.000Z
कुल ग्रेड: D (42/100)
श्रेणी ग्रेड:
इंजेक्शन A
अनुमतियाँ F
सत्यापन D
प्रमाणीकरण F
आउटपुट B
टूल जोखिम प्रोफ़ाइल:
विनाशकारी ████ 4
निष्पादन ██ 2
क्रेडेंशियल पहुँच █ 1
निष्कर्ष: 31
गंभीर: 2
उच्च: 8
मध्यम: 15
निम्न: 6
सिफारिशें:
1. गंभीर और उच्च निष्कर्षों को तुरंत संबोधित करें
2. प्रति-टूल अनुमति नियंत्रण जोड़ें (agentsid.dev/docs)
3. सभी टूल मापदंडों पर इनपुट सत्यापन लागू करें
4. सर्वर एंडपॉइंट पर प्रमाणीकरण जोड़ें
# किसी भी npx-इंस्टॉल करने योग्य MCP सर्वर को स्कैन करें
agentsid-scan -- npx @modelcontextprotocol/server-filesystem ./
# किसी स्थानीय सर्वर फ़ाइल को स्कैन करें
agentsid-scan -- node my-server.mjs
# किसी Python MCP सर्वर को स्कैन करें
agentsid-scan -- python -m my_mcp_server
agentsid-scan --url https://mcp.example.com/mcp
agentsid-scan --json -- npx @some/mcp-server > report.json
agentsid-scan --env API_KEY=xxx --env DB_URL=postgres://... -- node server.mjs
100 अंकों से शुरू होता है। प्रति निष्कर्ष कटौती:
मध्यम और निम्न निष्कर्षों को टूल संख्या द्वारा सामान्यीकृत किया जाता है ताकि प्रति-टूल समस्या (जैसे प्रत्येक इनपुट पर लापता maxLength) सर्वर आकार के साथ रैखिक रूप से न बढ़े। 50 टूलों वाला सर्वर जिसमें 50 निम्न निष्कर्ष हैं, उसी तरह से स्कोर करता है जैसे 5 टूलों वाला सर्वर जिसमें 5 निम्न निष्कर्ष हैं। गंभीर और उच्च निरपेक्ष रहते हैं — वास्तविक कमजोरियाँ सर्वर आकार की परवाह किए बिना हानिकारक होती हैं।
स्कैनर 11 प्रॉम्प्ट इंजेक्शन पैटर्न के लिए टूल विवरणों की जाँच करता है:
प्रत्येक टूल को नाम पैटर्न द्वारा वर्गीकृत किया जाता है:
स्कैनर आपको बताता है कि क्या गलत है। यहाँ इसे ठीक करने का तरीका है:
npm install @agentsid/guard
AgentsID Guard निष्पादन से पहले प्रत्येक टूल कॉल को अनुमति नियमों के विरुद्ध मान्य करता है। 50 टूल, 16 श्रेणियाँ, सभी सुरक्षित।
npm install @agentsid/sdk
आपके MCP सर्वर में मिडलवेयर की तीन पंक्तियाँ। पूर्ण दस्तावेज़ agentsid.dev/docs पर।
import { scanStdio, scanHttp, scanToolDefinitions } from "@agentsid/scanner";
// Scan a local server
const report = await scanStdio("npx @some/server", { json: true });
// Scan a remote server
const report = await scanHttp("https://mcp.example.com", { json: true });
// Scan tool definitions directly (no server needed)
const report = scanToolDefinitions(myToolArray, { json: true });
कोई ऐसा पैटर्न मिला जिसका हम पता नहीं लगा रहे हैं? एक Issue या PR खोलें। नियम इंजन src/rules.mjs में है — एक नया पैटर्न जोड़ना एक regex है।
सभी 15,982 सर्वरों को स्कोर और खोजा जा सकता है: agentsid.dev/registry
MIT
| गंभीरता | कटौती | सामान्यीकरण | सीमा |
|---|
| गंभीर | -25 प्रत्येक | निरपेक्ष — हमेशा पूर्ण | असीमित |
| उच्च | -15 प्रत्येक | निरपेक्ष — हमेशा पूर्ण | अधिकतम -45 |
| मध्यम | -8 प्रत्येक | √(टूल संख्या) से विभाजित | अधिकतम -25 |
| निम्न | -3 प्रत्येक | √(टूल संख्या) से विभाजित | अधिकतम -15 |
| सूचना | 0 | — | — |
| ग्रेड | स्कोर | अर्थ |
|---|
| A | 90-100 | उत्कृष्ट सुरक्षा स्थिति |
| B | 75-89 | अच्छा — मामूली समस्याएँ |
| C | 60-74 | स्वीकार्य — सुधार की आवश्यकता |
| D | 40-59 | खराब — महत्वपूर्ण जोखिम |
| F | 0-39 | असफल — गंभीर कमजोरियाँ |
| जोखिम स्तर | पैटर्न | उदाहरण टूल |
|---|
| गंभीर | execute, shell, admin, sudo, payment | shell_run, admin_reset, process_payment |
| उच्च | delete, remove, drop, deploy, credential | delete_user, deploy_prod, get_api_key |
| मध्यम | create, update, send, write | create_issue, send_email, write_file |
| सूचना | read, get, list, search, describe | get_status, list_users, search_docs |