Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mcpsafetywarden — Server proxy che avvolge i server MCP con profilazione comportamentale, scansione di sicurezza, controllo dei rischi ed esecuzione sicura. Rileva l'iniezione di prompt, metadati di strumenti malevoli, iniezione di argomenti, rischi del codice sorgente ed esposizione di credenziali. | Kitploit
Strumenti/GitHubGitHub/gautamvarmadatla/mcpsafetywarden
Analisi StaticaScanner di VulnerabilitàRilevamento SegretiThreat IntelligenceSicurezza della Supply ChainSicurezza dell'IA
GitHubgautamvarmadatla/mcpsafetywarden

mcpsafetywarden

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
91221 mese faNon ancora revisionato

Informazioni

Server proxy che avvolge i server MCP con profilazione comportamentale, scansione di sicurezza, controllo dei rischi ed esecuzione sicura. Rileva l'iniezione di prompt, metadati di strumenti malevoli, iniezione di argomenti, rischi del codice sorgente ed esposizione di credenziali.

Condividi

MCP Safety Warden

MCP Safety Warden è un server proxy che avvolge qualsiasi server MCP e aggiunge profilazione comportamentale, scansione di sicurezza, gating del rischio ed esecuzione sicura ai suoi strumenti.

PyPI Python PyPI Downloads License CI CodeQL MCP Registry Docker Pulls OpenSSF Scorecard OpenSSF Best Practices GitHub Stars

Indice

  • Panoramica
  • Prerequisiti
  • Installazione
  • Configurazione
  • Integrazione MCP
  • Riferimento CLI
  • Integrazioni Ausiliarie
  • Sviluppo
  • Test
  • Ulteriori letture

[!IMPORTANTE] La sicurezza MCP è un'area di ricerca attiva. Recenti studi catalogano numerose categorie di minacce specifiche del protocollo, che spaziano da avvelenamento degli strumenti, iniezione di prompt, attacchi rug-pull, compromissione della supply chain, esfiltrazione di credenziali e attacchi di composizione lungo l'intero ciclo di vita del server. Vedi Securing the MCP (OpenReview), Landscape & Threats (arXiv), When MCP Servers Attack (arXiv) e MCP-38 Taxonomy (arXiv).

Panoramica

Utilizzalo come proxy per aggiungere gating di sicurezza a qualsiasi server MCP, oppure puntalo verso un server che non possiedi ed esegui un audit di sicurezza completo senza effettuare alcuna chiamata a uno strumento.

Due modalità operative
Fig. 1. Due modalità operative: proxy e audit

Profilazione comportamentale: Classe di effetto, sicurezza di ripetizione, distruttività. Assistita da LLM (Anthropic, OpenAI, Gemini, Ollama) con fallback basato su regole. Statistiche osservate (latenza p50/p95, tasso di fallimento, dimensione output) aggiornate dopo ogni chiamata proxy.

Scansione di sicurezza: pipeline mcpsafety+ a cinque fasi (Recon, Planner, Hacker, Auditor, Supervisor). Cisco AI Defense (AST/YARA). Snyk (analisi dei metadati). Le integrazioni con Kali e Burp Suite arricchiscono la pipeline con dati di rete reali e sonde a livello HTTP. Scansione del codice sorgente da GitHub con rilevamento di entropia, AST, flusso di taint e rug-pull.

3e457b83-6980-49fc-b812-350ab94f5633
Fig. 2. Pipeline mcpsafety+ a cinque fasi, attivata quando si esegue un audit di sicurezza completo su qualsiasi server MCP

Esecuzione sicura: Scansione degli argomenti (20+ categorie di attacco, secondo passaggio LLM). Scansione dell'iniezione di output a due livelli. Gating del rischio con alternative e policy per strumento. Rilevamento della deriva (drift) su ogni chiamata e controllo autonomo.

fb949e62-5a3e-4a5c-be14-3523ef92295e
Fig. 3. Pipeline di esecuzione sicura: i cinque controlli che ogni chiamata proxy a uno strumento deve superare

CLI: 24 sottocomandi, menu interattivo del rischio, flag --json su ogni comando, --yes per CI.

Cosa rileva

Scarica lo strumento