Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
agentsid-scanner — Сканер безопасности для MCP-серверов. Оценивает аутентификацию, разрешения, риски внедрения и безопасность инструментов. Маяк безопасности агентов. | Kitploit
Инструменты/GitHubGitHub/agentsid-dev/agentsid-scanner
Сканеры уязвимостейАнализ КодаТестирование безопасности APIТестирование на ПроникновениеОбнаружение СекретовАутентификацияСтатьи и ИсследованияНеправильная КонфигурацияОбучение и ОбразованиеБезопасность ИИ
GitHubagentsid-dev/agentsid-scanner
2544 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

agentsid-scanner

Сканер безопасности для MCP-серверов. Оценивает аутентификацию, разрешения, риски внедрения и безопасность инструментов. Маяк безопасности агентов.

Репозиторий

AgentsID Scanner

Маяк безопасности агентов.
Сканируйте любой MCP-сервер. Получите табель безопасности.

AgentsID License


Ваш MCP-сервер предоставляет инструменты AI-агентам. Насколько он безопасен?

Большинство MCP-серверов поставляются без аутентификации, без разрешений на инструмент, без проверки ввода, а описания инструментов уязвимы для инъекций промптов. Вы просто ещё не знаете об этом.

Сканер AgentsID расскажет вам.

Быстрый старт

root@kitploit:~
npx @agentsid/scanner -- npx @some/mcp-server

Всё. Вы получаете буквенную оценку и подробные результаты.

Что он сканирует

КатегорияЧто проверяетПочему это важно
ИнъекцииОписания инструментов на 11 паттернов инъекций промптовВредоносные описания инструментов могут захватить поведение агента
РазрешенияИмена инструментов, классифицированные по риску (деструктивные, выполнение, финансовые, учётные данные)50 инструментов без контроля доступа — это 50 поверхностей атаки
ВалидацияСхемы ввода на отсутствие ограничений, неограниченные строки, только опциональные параметрыОтсутствие валидации = произвольный ввод для обработчиков инструментов
АутентификацияИндикаторы аутентификации в поверхности инструментаИнструменты без аутентификации = неаутентифицированные агенты вызывают ваши инструменты
СекретыИнструменты, которые могут раскрывать учётные данные в выводеКлючи API, токены, пароли, утекшие в ответах
ВыводНефильтрованный вывод файлов/данныхЧувствительное содержимое файлов возвращается без редактирования

Отчёт

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          AgentsID Security Scanner — Report                  ║
╚══════════════════════════════════════════════════════════════╝

Server: my-mcp-server v1.0.0
Tools:  23
Scanned: 2026-03-29T12:00:00.000Z

Overall Grade: D (42/100)

Category Grades:
  injection       A
  permissions     F
  validation      D
  auth            F
  output          B

Tool Risk Profile:
  destructive          ████ 4
  execution            ██ 2
  credential_access    █ 1

Findings: 31
  CRITICAL: 2
  HIGH: 8
  MEDIUM: 15
  LOW: 6

Recommendations:
  1. Address CRITICAL and HIGH findings immediately
  2. Add per-tool permission controls (agentsid.dev/docs)
  3. Implement input validation on all tool parameters
  4. Add authentication to server endpoints

Использование

Сканировать локальный MCP-сервер (stdio)

root@kitploit:~
# Scan any npx-installable MCP server
agentsid-scan -- npx @modelcontextprotocol/server-filesystem ./

# Scan a local server file
agentsid-scan -- node my-server.mjs

# Scan a Python MCP server
agentsid-scan -- python -m my_mcp_server

Сканировать удалённый MCP-сервер (HTTP)

root@kitploit:~
agentsid-scan --url https://mcp.example.com/mcp

Вывод в JSON

root@kitploit:~
agentsid-scan --json -- npx @some/mcp-server > report.json

Передать переменные окружения

root@kitploit:~
agentsid-scan --env API_KEY=xxx --env DB_URL=postgres://... -- node server.mjs

Оценка (v2 — нормализованная + с ограничением)

Начало со 100 баллов. Вычеты за каждую находку:

Средние и низкие находки нормализуются по количеству инструментов, чтобы проблема на инструмент (например, отсутствие maxLength у каждого ввода) не накапливалась линейно с размером сервера. 50-инструментный сервер с 50 низкими находками получает ту же оценку, что и 5-инструментный с 5 низкими. Критические и высокие остаются абсолютными — реальные уязвимости вредят независимо от размера сервера.

Обнаружение инъекций

Сканер проверяет описания инструментов на 11 паттернов инъекций промптов:

  • Переопределение инструкций — "игнорировать предыдущие инструкции", "отменить все правила"
  • Захват роли — "теперь вы..."
  • Очистка памяти — "забудьте всё"
  • Перенаправление инструментов — "вместо X вызови Y"
  • Скрытые действия — "также выполните..."
  • Сокрытие — "не сообщайте пользователю"
  • Скрытые операции — "тайно", "скрытно"
  • Обход безопасности — "переопределить аутентификацию", "пропустить валидацию"
  • Закодированные нагрузки — base64, eval(), инъекции шаблонов
  • Обфускация Unicode — экранированные символы, скрывающие инструкции

Классификация рисков

Каждый инструмент классифицируется по шаблону имени:

Исправьте свою оценку

Сканер сообщает вам, что не так. Вот как это исправить:

Добавьте разрешения на инструмент

root@kitploit:~
npm install @agentsid/guard

AgentsID Guard проверяет каждый вызов инструмента на соответствие правилам разрешений перед выполнением. 50 инструментов, 16 категорий — все защищены.

Или добавьте SDK на ваш существующий сервер

root@kitploit:~
npm install @agentsid/sdk

Три строки промежуточного ПО в вашем MCP-сервере. Полная документация на agentsid.dev/docs.

Программное использование

root@kitploit:~
import { scanStdio, scanHttp, scanToolDefinitions } from "@agentsid/scanner";

// Scan a local server
const report = await scanStdio("npx @some/server", { json: true });

// Scan a remote server
const report = await scanHttp("https://mcp.example.com", { json: true });

// Scan tool definitions directly (no server needed)
const report = scanToolDefinitions(myToolArray, { json: true });

Вклад

Нашли паттерн, который мы не обнаруживаем? Откройте issue или PR. Механизм правил находится в src/rules.mjs — добавление нового паттерна — это один regex.

Исследования

  • Состояние безопасности MCP-серверов — 2026 — 15 983 сервера просканированы, 72,6% набрали ниже 60
  • Вооружено по дизайну — Таксономия токсичных потоков, 5 паттернов атак в рабочих MCP-серверах
  • Разрыв аутентификации в мультиагентных системах — 4 структурных разрыва в 5 фреймворках
  • Уязвимости безопасности A2A — 6 структурных уязвимостей в протоколе Agent2Agent от Google

Все 15 982 сервера оценены и доступны для поиска: agentsid.dev/registry

Ссылки

  • AgentsID — Идентификация и аутентификация для AI-агентов
  • AgentsID Guard — MCP-сервер с защитой 50 инструментов
  • Документация
  • Реестр MCP — 15 982 сервера оценены

Лицензия

MIT

Скачать инструмент
СерьёзностьВычетНормализацияЛимит
КРИТИЧЕСКИЙ-25 каждыйАбсолютный — всегда полныйБез лимита
ВЫСОКИЙ-15 каждыйАбсолютный — всегда полный-45 макс.
СРЕДНИЙ-8 каждыйДелится на √(количество инструментов)-25 макс.
НИЗКИЙ-3 каждыйДелится на √(количество инструментов)-15 макс.
INFO0——
ОценкаБаллыЗначение
A90–100Отличная безопасность
B75–89Хорошо — незначительные проблемы
C60–74Приемлемо — требуется улучшение
D40–59Плохо — значительные риски
F0–39Провал — критические уязвимости
Уровень рискаПаттерныПримеры инструментов
Критическийexecute, shell, admin, sudo, paymentshell_run, admin_reset, process_payment
Высокийdelete, remove, drop, deploy, credentialdelete_user, deploy_prod, get_api_key
Среднийcreate, update, send, writecreate_issue, send_email, write_file
Информационныйread, get, list, search, describeget_status, list_users, search_docs