Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mcpsafetywarden — Servidor proxy que envolve servidores MCP com perfil comportamental, varredura de segurança, controle de risco e execução segura. Detecta injeção de prompt, metadados maliciosos de ferramenta, injeção de argumento, riscos de código-fonte e exposição de credenciais. | Kitploit
Ferramentas/GitHubGitHub/gautamvarmadatla/mcpsafetywarden
Análise EstáticaScanners de VulnerabilidadesDetecção de SegredosInteligência de AmeaçasSegurança da Cadeia de SuprimentosSegurança de IA
GitHubgautamvarmadatla/mcpsafetywarden

mcpsafetywarden

Servidor proxy que envolve servidores MCP com perfil comportamental, varredura de segurança, controle de risco e execução segura. Detecta injeção de prompt, metadados maliciosos de ferramenta, injeção de argumento, riscos de código-fonte e exposição de credenciais.

Ver Repositório
9122há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MCP Safety Warden

O MCP safety warden é um servidor proxy que encapsula qualquer servidor MCP e adiciona perfilamento comportamental, varredura de segurança, controle de risco e execução segura às suas ferramentas.

PyPI Python PyPI Downloads License CI CodeQL MCP Registry Docker Pulls OpenSSF Scorecard OpenSSF Best Practices GitHub Stars

Conteúdo

  • Visão Geral
  • Pré-requisitos
  • Instalação
  • Configuração
  • Integração MCP
  • Referência da CLI
  • Integrações Auxiliares
  • Desenvolvimento
  • Testes
  • Leitura Adicional

[!IMPORTANT] A segurança MCP é uma área de pesquisa ativa. Pesquisas recentes catalogam várias categorias de ameaças específicas do protocolo, abrangendo envenenamento de ferramentas, injeção de prompt, ataques de rug-pull, comprometimento da cadeia de suprimentos, exfiltração de credenciais e ataques de composição em todo o ciclo de vida do servidor. Veja Securing the MCP (OpenReview), Landscape & Threats (arXiv), When MCP Servers Attack (arXiv) e MCP-38 Taxonomy (arXiv).

Visão Geral

Use como proxy para adicionar controle de segurança a qualquer servidor MCP, ou aponte-o para um servidor que você não possui e execute uma auditoria de segurança completa sem fazer uma única chamada de ferramenta.

Dois modos de operação
Fig 1. Dois modos de operação: proxy e auditoria

Perfilamento comportamental: Classe de efeito, segurança de repetição, destrutividade. Assistido por LLM (Anthropic, OpenAI, Gemini, Ollama) com fallback baseado em regras. Estatísticas observadas (latência p50/p95, taxa de falha, tamanho da saída) atualizadas após cada chamada com proxy.

Varredura de segurança: mcpsafety+ pipeline de cinco estágios (Recon, Planner, Hacker, Auditor, Supervisor). Cisco AI Defense (AST/YARA). Snyk (análise de metadados). As integrações com Kali e Burp Suite enriquecem o pipeline com dados reais de rede e sondas na camada HTTP. Varredura de código-fonte do GitHub com detecção de entropia, AST, fluxo de taint e detecção de rug-pull.

3e457b83-6980-49fc-b812-350ab94f5633
Fig 2. Pipeline de cinco estágios do mcpsafety+, acionado quando você executa uma auditoria de segurança completa em qualquer servidor MCP

Execução segura: Varredura de argumentos (20+ categorias de ataque, segunda passagem por LLM). Varredura de injeção de saída em duas camadas. Controle de risco com alternativas e políticas por ferramenta. Detecção de deriva em cada chamada e verificação independente.

fb949e62-5a3e-4a5c-be14-3523ef92295e
Fig 3. Pipeline de execução segura: as cinco verificações pelas quais toda chamada de ferramenta com proxy passa

CLI: 24 subcomandos, menu interativo de risco, sinalizador --json em todos os comandos, --yes para CI.

O que detecta

Baixar ferramenta