Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
agentsid-scanner — Scanner di sicurezza per server MCP. Valuta autenticazione, permessi, rischi di injection e sicurezza degli strumenti. Il faro della sicurezza degli agenti. | Kitploit
Strumenti/GitHubGitHub/agentsid-dev/agentsid-scanner
Scanner di VulnerabilitàAnalisi del CodiceTest di Sicurezza delle APIPenetration TestingRilevamento SegretiAutenticazionePaper e RicercaConfigurazione ErrataApprendimento e FormazioneSicurezza dell'IA
GitHubagentsid-dev/agentsid-scanner
2544 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

agentsid-scanner

Scanner di sicurezza per server MCP. Valuta autenticazione, permessi, rischi di injection e sicurezza degli strumenti. Il faro della sicurezza degli agenti.

Vedi Repository

AgentsID Scanner

Il Faro della sicurezza degli agenti.
Scansiona qualsiasi server MCP. Ottieni una pagella di sicurezza.

AgentsID License


Il tuo server MCP espone strumenti agli agenti AI. Quanto è sicuro?

La maggior parte dei server MCP viene fornita senza autenticazione, senza permessi per strumento, senza validazione dell'input e con descrizioni degli strumenti vulnerabili all'iniezione di prompt. Semplicemente non lo sai ancora.

AgentsID Scanner te lo dice.

Avvio rapido

root@kitploit:~
npx @agentsid/scanner -- npx @some/mcp-server

Tutto qui. Ottieni un voto in lettere e risultati dettagliati.

Cosa scansiona

CategoriaCosa controllaPerché è importante
IniezioneDescrizioni degli strumenti per 11 pattern di iniezione di promptDescrizioni malevole possono dirottare il comportamento dell'agente
PermessiNomi degli strumenti classificati per rischio (distruttivo, esecuzione, finanziario, credenziali)50 strumenti senza controllo accessi sono un attacco a 50 superfici
ValidazioneSchemi di input per vincoli mancanti, stringhe illimitate, parametri solo opzionaliNessuna validazione = input arbitrario ai tuoi gestori di strumenti
AutenticazioneIndicatori di autenticazione nella superficie dello strumentoNessuna autenticazione = agenti non autenticati chiamano i tuoi strumenti
SegretiStrumenti che potrebbero esporre credenziali nell'outputChiavi API, token, password trapelate nelle risposte
OutputOutput di file/dati non filtratiContenuti di file sensibili restituiti senza oscuramento

Il report

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          AgentsID Security Scanner — Rapporto               ║
╚══════════════════════════════════════════════════════════════╝

Server: my-mcp-server v1.0.0
Strumenti:  23
Scansionato: 2026-03-29T12:00:00.000Z

Voto complessivo: D (42/100)

Voti per categoria:
  iniezione       A
  permessi        F
  validazione     D
  autenticazione  F
  output          B

Profilo di rischio degli strumenti:
  distruttivo          ████ 4
  esecuzione            ██ 2
  accesso_credenziali   █ 1

Risultati: 31
  CRITICO: 2
  ALTO: 8
  MEDIO: 15
  BASSO: 6

Raccomandazioni:
  1. Affronta immediatamente i risultati CRITICI e ALTI
  2. Aggiungi controlli di permesso per strumento (agentsid.dev/docs)
  3. Implementa la validazione dell'input su tutti i parametri degli strumenti
  4. Aggiungi autenticazione agli endpoint del server

Utilizzo

Scansiona un server MCP locale (stdio)

root@kitploit:~
# Scansiona qualsiasi server MCP installabile via npx
agentsid-scan -- npx @modelcontextprotocol/server-filesystem ./

# Scansiona un file server locale
agentsid-scan -- node my-server.mjs

# Scansiona un server MCP Python
agentsid-scan -- python -m my_mcp_server

Scansiona un server MCP remoto (HTTP)

root@kitploit:~
agentsid-scan --url https://mcp.example.com/mcp

Output JSON

root@kitploit:~
agentsid-scan --json -- npx @some/mcp-server > report.json

Passa variabili d'ambiente

root@kitploit:~
agentsid-scan --env API_KEY=xxx --env DB_URL=postgres://... -- node server.mjs

Valutazione (v2 — normalizzata + limitata)

Inizia da 100 punti. Detrazioni per risultato:

I risultati MEDI e BASSI vengono normalizzati in base al numero di strumenti, in modo che un problema per strumento (ad esempio maxLength mancante su ogni input) non si accumuli linearmente con le dimensioni del server. Un server con 50 strumenti e 50 BASSO ottiene lo stesso punteggio di un server con 5 strumenti e 5 BASSO. I CRITICI e ALTI rimangono assoluti — le vulnerabilità reali sono dannose indipendentemente dalle dimensioni del server.

Rilevamento di iniezione

Lo scanner controlla le descrizioni degli strumenti per 11 pattern di iniezione di prompt:

  • Override delle istruzioni — "ignora le istruzioni precedenti", "disattende tutte le regole"
  • Dirottamento del ruolo — "ora sei un..."
  • Cancellazione della memoria — "dimentica tutto"
  • Reindirizzamento dello strumento — "invece di X, chiama Y"
  • Azioni nascoste — "esegui anche..."
  • Occultamento — "non dire all'utente"
  • Operazioni furtive — "segretamente", "nascostamente"
  • Bypass di sicurezza — "sovrascrivi autenticazione", "salta validazione"
  • Payload codificati — base64, eval(), injection di template
  • Oscuramento Unicode — caratteri escape che nascondono istruzioni

Classificazione del rischio

Ogni strumento è classificato per pattern del nome:

Migliora il tuo voto

Lo scanner ti dice cosa non va. Ecco come risolverlo:

Aggiungi permessi per strumento

root@kitploit:~
npm install @agentsid/guard

AgentsID Guard convalida ogni chiamata allo strumento rispetto alle regole di permesso prima dell'esecuzione. 50 strumenti, 16 categorie, tutti protetti.

Oppure aggiungi l'SDK al tuo server esistente

root@kitploit:~
npm install @agentsid/sdk

Tre righe di middleware nel tuo server MCP. Documentazione completa su agentsid.dev/docs.

Utilizzo programmatico

root@kitploit:~
import { scanStdio, scanHttp, scanToolDefinitions } from "@agentsid/scanner";

// Scansiona un server locale
const report = await scanStdio("npx @some/server", { json: true });

// Scansiona un server remoto
const report = await scanHttp("https://mcp.example.com", { json: true });

// Scansiona le definizioni degli strumenti direttamente (nessun server necessario)
const report = scanToolDefinitions(myToolArray, { json: true });

Contribuire

Hai trovato un pattern che non rileviamo? Apri un issue o una PR. Il motore delle regole si trova in src/rules.mjs — aggiungere un nuovo pattern è una regex.

Ricerca

  • The State of MCP Server Security — 2026 — 15.983 server scansionati, il 72,6% ha ottenuto un punteggio inferiore a 60
  • Weaponized by Design — Tassonomia dei flussi tossici, 5 pattern di attacco nei server MCP in produzione
  • The Multi-Agent Auth Gap — 4 lacune strutturali in 5 framework
  • The A2A Security Gap — 6 vulnerabilità strutturali nel protocollo Agent2Agent di Google

Tutti i 15.982 server valutati e ricercabili: agentsid.dev/registry

Collegamenti

  • AgentsID — Identità e autenticazione per agenti AI
  • AgentsID Guard — Server MCP protetto con 50 strumenti
  • Documentazione
  • MCP Registry — 15.982 server valutati

Licenza

MIT

Scarica lo strumento
GravitàDetrazioneNormalizzazioneLimite
CRITICO-25 ciascunoAssoluta — colpisce sempre al massimoSenza limite
ALTO-15 ciascunoAssoluta — colpisce sempre al massimoMax -45
MEDIO-8 ciascunoDiviso per √(numero strumenti)Max -25
BASSO-3 ciascunoDiviso per √(numero strumenti)Max -15
INFO0——
VotoPunteggioSignificato
A90-100Postura di sicurezza eccellente
B75-89Buono — problemi minori
C60-74Accettabile — necessita miglioramenti
D40-59Scarso — rischi significativi
F0-39Fallimento — vulnerabilità critiche
Livello di rischioPatternEsempi di strumenti
Criticoexecute, shell, admin, sudo, paymentshell_run, admin_reset, process_payment
Altodelete, remove, drop, deploy, credentialdelete_user, deploy_prod, get_api_key
Mediocreate, update, send, writecreate_issue, send_email, write_file
Inforead, get, list, search, describeget_status, list_users, search_docs