
Servidor proxy que envolve servidores MCP com perfil comportamental, varredura de segurança, controle de risco e execução segura. Detecta injeção de prompt, metadados maliciosos de ferramenta, injeção de argumento, riscos de código-fonte e exposição de credenciais.
O MCP safety warden é um servidor proxy que encapsula qualquer servidor MCP e adiciona perfilamento comportamental, varredura de segurança, controle de risco e execução segura às suas ferramentas.
[!IMPORTANT] A segurança MCP é uma área de pesquisa ativa. Pesquisas recentes catalogam várias categorias de ameaças específicas do protocolo, abrangendo envenenamento de ferramentas, injeção de prompt, ataques de rug-pull, comprometimento da cadeia de suprimentos, exfiltração de credenciais e ataques de composição em todo o ciclo de vida do servidor. Veja Securing the MCP (OpenReview), Landscape & Threats (arXiv), When MCP Servers Attack (arXiv) e MCP-38 Taxonomy (arXiv).
Use como proxy para adicionar controle de segurança a qualquer servidor MCP, ou aponte-o para um servidor que você não possui e execute uma auditoria de segurança completa sem fazer uma única chamada de ferramenta.
Fig 1. Dois modos de operação: proxy e auditoria
Perfilamento comportamental: Classe de efeito, segurança de repetição, destrutividade. Assistido por LLM (Anthropic, OpenAI, Gemini, Ollama) com fallback baseado em regras. Estatísticas observadas (latência p50/p95, taxa de falha, tamanho da saída) atualizadas após cada chamada com proxy.
Varredura de segurança: mcpsafety+ pipeline de cinco estágios (Recon, Planner, Hacker, Auditor, Supervisor). Cisco AI Defense (AST/YARA). Snyk (análise de metadados). As integrações com Kali e Burp Suite enriquecem o pipeline com dados reais de rede e sondas na camada HTTP. Varredura de código-fonte do GitHub com detecção de entropia, AST, fluxo de taint e detecção de rug-pull.
Fig 2. Pipeline de cinco estágios do mcpsafety+, acionado quando você executa uma auditoria de segurança completa em qualquer servidor MCP
Execução segura: Varredura de argumentos (20+ categorias de ataque, segunda passagem por LLM). Varredura de injeção de saída em duas camadas. Controle de risco com alternativas e políticas por ferramenta. Detecção de deriva em cada chamada e verificação independente.
Fig 3. Pipeline de execução segura: as cinco verificações pelas quais toda chamada de ferramenta com proxy passa
CLI: 24 subcomandos, menu interativo de risco, sinalizador --json em todos os comandos, --yes para CI.
O que detecta