Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
agentsid-scanner — MCPサーバー向けセキュリティスキャナー。認証、権限、インジェクションリスク、ツールの安全性を評価。エージェントセキュリティの灯台。 | Kitploit
ツール/GitHubGitHub/agentsid-dev/agentsid-scanner
脆弱性スキャナーコード分析APIセキュリティテストペネトレーションテストシークレット検出認証論文と研究設定ミス学習と教育AIセキュリティ
GitHubagentsid-dev/agentsid-scanner

agentsid-scanner

2544ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MCPサーバー向けセキュリティスキャナー。認証、権限、インジェクションリスク、ツールの安全性を評価。エージェントセキュリティの灯台。

リポジトリを見る

AgentsID Scanner

エージェントセキュリティの灯台
任意のMCPサーバーをスキャン。セキュリティレポートカードを入手。

AgentsID License


あなたのMCPサーバーはAIエージェントにツールを公開しています。そのセキュリティはどの程度ですか?

ほとんどのMCPサーバーは、認証なし、ツールごとの権限なし、入力検証なし、そしてプロンプトインジェクションに対して脆弱なツール説明文を備えて出荷されています。あなたはまだそれを知らないだけです。

AgentsID Scannerが教えてくれます。

クイックスタート

root@kitploit:~
npx @agentsid/scanner -- npx @some/mcp-server

これだけです。レターグレードと詳細な結果が得られます。

スキャン内容

カテゴリチェック内容なぜ重要か
インジェクション11種類のプロンプトインジェクションパターンに対するツール説明文悪意のあるツール説明文はエージェントの動作を乗っ取る可能性あり
権限リスク別(破壊的、実行、財務、資格情報)に分類されたツール名アクセス制御がない50のツールは50の攻撃対象となる
検証入力スキーマの制約不足、無制限文字列、オプションのみのパラメータ検証なし=ツールハンドラへの任意入力
認証ツール表面における認証指標認証なしツール=認証されていないエージェントがツールを呼び出せる
シークレット出力に資格情報を露出する可能性のあるツールレスポンスにAPIキー、トークン、パスワードが漏洩
出力フィルタリングされていないファイル/データ出力機密ファイルの内容が編集なしで返される

レポート

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          AgentsID セキュリティスキャナー — レポート                  ║
╚══════════════════════════════════════════════════════════════╝

サーバー: my-mcp-server v1.0.0
ツール数: 23
スキャン日時: 2026-03-29T12:00:00.000Z

総合評価: D (42/100)

カテゴリ別評価:
  インジェクション       A
  権限             F
  検証            D
  認証            F
  出力          B

ツールリスクプロファイル:
  破壊的           ████ 4
  実行             ██ 2
  資格情報アクセス   █ 1

検出結果: 31
  CRITICAL: 2
  HIGH: 8
  MEDIUM: 15
  LOW: 6

推奨事項:
  1. CRITICALおよびHIGHの検出結果に直ちに対処する
  2. ツールごとの権限制御を追加する (agentsid.dev/docs)
  3. すべてのツールパラメータに入力検証を実装する
  4. サーバーエンドポイントに認証を追加する

使用方法

ローカルMCPサーバーのスキャン(stdio)

root@kitploit:~
# npxでインストール可能な任意のMCPサーバーをスキャン
agentsid-scan -- npx @modelcontextprotocol/server-filesystem ./

# ローカルサーバーファイルをスキャン
agentsid-scan -- node my-server.mjs

# Python MCPサーバーをスキャン
agentsid-scan -- python -m my_mcp_server

リモートMCPサーバーのスキャン(HTTP)

root@kitploit:~
agentsid-scan --url https://mcp.example.com/mcp

JSON出力

root@kitploit:~
agentsid-scan --json -- npx @some/mcp-server > report.json

環境変数を渡す

root@kitploit:~
agentsid-scan --env API_KEY=xxx --env DB_URL=postgres://... -- node server.mjs

評価(v2 — 正規化+上限付き)

100点からスタート。検出結果ごとに減点:

MEDIUMおよびLOWの検出結果はツール数で正規化されるため、ツールごとの問題(例:すべての入力にmaxLengthがない)がサーバーサイズに比例して累積しません。50ツールのサーバーで50個のLOWがあった場合、5ツールのサーバーで5個のLOWと同じスコアになります。CRITICALとHIGHは絶対値のままです — 本当の脆弱性はサーバーサイズに関係なく危険です。

インジェクション検出

スキャナーはツール説明文から11種類のプロンプトインジェクションパターンをチェックします:

  • 命令上書き — 「前の指示を無視」「すべてのルールを無視」
  • ロール乗っ取り — 「あなたは今から…」
  • 記憶消去 — 「すべてを忘れろ」
  • ツールリダイレクト — 「Xの代わりにYを呼び出せ」
  • 隠しアクション — 「さらに…を実行」
  • 隠蔽 — 「ユーザーに伝えるな」
  • ステルス操作 — 「秘密に」「こっそり」
  • セキュリティバイパス — 「認証を無効」「検証をスキップ」
  • エンコードされたペイロード — base64、eval()、テンプレートインジェクション
  • Unicode難読化 — エスケープ文字で命令を隠す

リスク分類

すべてのツールは名前パターンで分類されます:

グレードを改善する

スキャナーが問題を教えてくれます。修正方法は以下の通りです:

ツールごとの権限を追加する

root@kitploit:~
npm install @agentsid/guard

AgentsID Guard は、すべてのツール呼び出しを実行前に権限ルールに照らして検証します。50ツール、16カテゴリ、すべて保護されます。

既存のサーバーにSDKを追加する

root@kitploit:~
npm install @agentsid/sdk

MCPサーバーに3行のミドルウェアを追加するだけです。詳細なドキュメントは agentsid.dev/docs をご覧ください。

プログラムからの使用

root@kitploit:~
import { scanStdio, scanHttp, scanToolDefinitions } from "@agentsid/scanner";

// ローカルサーバーをスキャン
const report = await scanStdio("npx @some/server", { json: true });

// リモートサーバーをスキャン
const report = await scanHttp("https://mcp.example.com", { json: true });

// ツール定義を直接スキャン(サーバー不要)
const report = scanToolDefinitions(myToolArray, { json: true });

貢献

検出できていないパターンを見つけましたか? Issueを開くかPRを送ってください。ルールエンジンは src/rules.mjs にあります — 新しいパターンの追加は1つの正規表現で完了します。

研究

  • The State of MCP Server Security — 2026 — 15,983サーバースキャン、72.6%が60点未満
  • Weaponized by Design — トキシックフローの分類学、本番MCPサーバーにおける5つの攻撃パターン
  • The Multi-Agent Auth Gap — 5つのフレームワークにわたる4つの構造的ギャップ
  • The A2A Security Gap — GoogleのAgent2Agentプロトコルにおける6つの構造的脆弱性

全15,982サーバーのスコア検索可能: agentsid.dev/registry

リンク

  • AgentsID — AIエージェントのためのIDと認証
  • AgentsID Guard — 50ツール保護済みMCPサーバー
  • ドキュメント
  • MCPレジストリ — 15,982サーバーのスコア

ライセンス

MIT

ツールをダウンロード
深刻度減点正規化上限
CRITICAL各-25絶対 — 常にフル適用上限なし
HIGH各-15絶対 — 常にフル適用最大-45
MEDIUM各-8ツール数の平方根で除算最大-25
LOW各-3ツール数の平方根で除算最大-15
INFO0——
グレードスコア意味
A90-100優れたセキュリティ体制
B75-89良好 — 軽微な問題
C60-74許容可能 — 改善が必要
D40-59不良 — 重大なリスク
F0-39不合格 — 致命的な脆弱性
リスクレベルパターンツール例
Criticalexecute, shell, admin, sudo, paymentshell_run, admin_reset, process_payment
Highdelete, remove, drop, deploy, credentialdelete_user, deploy_prod, get_api_key
Mediumcreate, update, send, writecreate_issue, send_email, write_file
Inforead, get, list, search, describeget_status, list_users, search_docs