Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
agentsid-scanner — Scanner de segurança para servidores MCP. Avalia autenticação, permissões, riscos de injeção e segurança de ferramentas. O Farol da segurança de agentes. | Kitploit
Ferramentas/GitHubGitHub/agentsid-dev/agentsid-scanner
Scanners de VulnerabilidadesAnálise de CódigoTestes de Segurança de APIsTestes de PenetraçãoDetecção de SegredosAutenticaçãoPapers e PesquisaConfiguração IncorretaAprendizado e EducaçãoSegurança de IA
GitHubagentsid-dev/agentsid-scanner
254há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

agentsid-scanner

Scanner de segurança para servidores MCP. Avalia autenticação, permissões, riscos de injeção e segurança de ferramentas. O Farol da segurança de agentes.

Ver Repositório

AgentsID Scanner

O farol da segurança de agentes.
Escaneie qualquer servidor MCP. Obtenha um boletim de segurança.

AgentsID License


Seu servidor MCP expõe ferramentas a agentes de IA. Quão seguro ele é?

A maioria dos servidores MCP não possui autenticação, permissões por ferramenta, validação de entrada e têm descrições de ferramentas vulneráveis a injeção de prompt. Você só não sabe disso ainda.

O AgentsID Scanner revela.

Início Rápido

root@kitploit:~
npx @agentsid/scanner -- npx @some/mcp-server

É isso. Você recebe uma nota e descobertas detalhadas.

O Que Ele Escaneia

CategoriaO Que VerificaPor Que Importa
InjeçãoDescrições de ferramentas para 11 padrões de injeção de promptDescrições maliciosas podem sequestrar o comportamento do agente
PermissõesNomes de ferramentas classificados por risco (destrutivo, execução, financeiro, credencial)50 ferramentas sem controle de acesso são 50 superfícies de ataque
ValidaçãoEsquemas de entrada sem restrições, strings ilimitadas, parâmetros opcionais apenasSem validação = entrada arbitrária nos manipuladores da ferramenta
AutenticaçãoIndicadores de autenticação na superfície da ferramentaFerramentas sem autenticação = agentes não autenticados chamando suas ferramentas
SegredosFerramentas que podem expor credenciais na saídaChaves de API, tokens, senhas vazadas em respostas
SaídaSaída de arquivos/dados sem filtroConteúdo sensível de arquivos retornado sem redação

O Relatório

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          AgentsID Security Scanner — Report                  ║
╚══════════════════════════════════════════════════════════════╝

Server: my-mcp-server v1.0.0
Tools:  23
Scanned: 2026-03-29T12:00:00.000Z

Overall Grade: D (42/100)

Category Grades:
  injection       A
  permissions     F
  validation      D
  auth            F
  output          B

Tool Risk Profile:
  destructive          ████ 4
  execution            ██ 2
  credential_access    █ 1

Findings: 31
  CRITICAL: 2
  HIGH: 8
  MEDIUM: 15
  LOW: 6

Recommendations:
  1. Address CRITICAL and HIGH findings immediately
  2. Add per-tool permission controls (agentsid.dev/docs)
  3. Implement input validation on all tool parameters
  4. Add authentication to server endpoints

Uso

Escaneie um servidor MCP local (stdio)

root@kitploit:~
# Escaneie qualquer servidor MCP instalável via npx
agentsid-scan -- npx @modelcontextprotocol/server-filesystem ./

# Escaneie um arquivo de servidor local
agentsid-scan -- node my-server.mjs

# Escaneie um servidor MCP Python
agentsid-scan -- python -m my_mcp_server

Escaneie um servidor MCP remoto (HTTP)

root@kitploit:~
agentsid-scan --url https://mcp.example.com/mcp

Saída JSON

root@kitploit:~
agentsid-scan --json -- npx @some/mcp-server > report.json

Passe variáveis de ambiente

root@kitploit:~
agentsid-scan --env API_KEY=xxx --env DB_URL=postgres://... -- node server.mjs

Notas (v2 — normalizadas + limitadas)

Começa em 100 pontos. Deduções por descoberta:

Descobertas MEDIUM e LOW são normalizadas pelo número de ferramentas para que um problema por ferramenta (ex.: falta de maxLength em cada entrada) não se acumule linearmente com o tamanho do servidor. Um servidor com 50 ferramentas e 50 LOWs pontua o mesmo que um servidor com 5 ferramentas e 5 LOWs. CRITICAL e HIGH permanecem absolutos — vulnerabilidades reais doem independentemente do tamanho do servidor.

Detecção de Injeção

O scanner verifica descrições de ferramentas para 11 padrões de injeção de prompt:

  • Sobrescrita de instrução — "ignore instruções anteriores", "desconsidere todas as regras"
  • Sequestro de função — "você agora é um..."
  • Limpeza de memória — "esqueça tudo"
  • Redirecionamento de ferramenta — "em vez de X, chame Y"
  • Ações ocultas — "também execute..."
  • Ocultação — "não conte ao usuário"
  • Operações furtivas — "secretamente", "encobertamente"
  • Bypass de segurança — "sobrescreva autenticação", "pule validação"
  • Payloads codificados — base64, eval(), injeções de template
  • Ofuscação Unicode — caracteres escapados escondendo instruções

Classificação de Risco

Toda ferramenta é classificada por padrão de nome:

Melhore Sua Nota

O scanner mostra o que está errado. Veja como corrigir:

Adicione permissões por ferramenta

root@kitploit:~
npm install @agentsid/guard

AgentsID Guard valida toda chamada de ferramenta contra regras de permissão antes da execução. 50 ferramentas, 16 categorias, todas protegidas.

Ou adicione o SDK ao seu servidor existente

root@kitploit:~
npm install @agentsid/sdk

Três linhas de middleware no seu servidor MCP. Documentação completa em agentsid.dev/docs.

Uso Programático

root@kitploit:~
import { scanStdio, scanHttp, scanToolDefinitions } from "@agentsid/scanner";

// Escaneie um servidor local
const report = await scanStdio("npx @some/server", { json: true });

// Escaneie um servidor remoto
const report = await scanHttp("https://mcp.example.com", { json: true });

// Escaneie definições de ferramentas diretamente (sem servidor necessário)
const report = scanToolDefinitions(myToolArray, { json: true });

Contribuindo

Encontrou um padrão que não estamos detectando? Abra uma issue ou PR. O motor de regras está em src/rules.mjs — adicionar um novo padrão é uma regex.

Pesquisa

  • O Estado da Segurança de Servidores MCP — 2026 — 15.983 servidores escaneados, 72,6% pontuaram abaixo de 60
  • Armados por Design — Taxonomia de fluxo tóxico, 5 padrões de ataque em servidores MCP em produção
  • A Lacuna de Autenticação Multi-Agente — 4 lacunas estruturais em 5 frameworks
  • A Lacuna de Segurança A2A — 6 vulnerabilidades estruturais no protocolo Agent2Agent do Google

Todos os 15.982 servidores pontuados e pesquisáveis: agentsid.dev/registry

Links

  • AgentsID — Identidade e autenticação para agentes de IA
  • AgentsID Guard — Servidor MCP protegido com 50 ferramentas
  • Documentação
  • Registro MCP — 15.982 servidores pontuados

Licença

MIT

Baixar ferramenta
SeveridadeDeduçãoNormalizaçãoLimite
CRITICAL-25 cadaAbsoluta — sempre aplica totalSem limite
HIGH-15 cadaAbsoluta — sempre aplica totalMáx -45
MEDIUM-8 cadaDividida por √(número de ferramentas)Máx -25
LOW-3 cadaDividida por √(número de ferramentas)Máx -15
INFO0——
NotaPontuaçãoSignificado
A90-100Postura de segurança excelente
B75-89Boa — problemas menores
C60-74Aceitável — precisa melhorar
D40-59Ruim — riscos significativos
F0-39Reprovada — vulnerabilidades críticas
Nível de RiscoPadrõesExemplos de Ferramentas
Críticoexecute, shell, admin, sudo, paymentshell_run, admin_reset, process_payment
Altodelete, remove, drop, deploy, credentialdelete_user, deploy_prod, get_api_key
Médiocreate, update, send, writecreate_issue, send_email, write_file
Informativoread, get, list, search, describeget_status, list_users, search_docs