Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mcpsafetywarden — Прокси-сервер, который оборачивает MCP-серверы с профилированием поведения, сканированием безопасности, контролем рисков и безопасным выполнением. Обнаруживает внедрение промптов, вредоносные метаданные инструментов, внедрение аргументов, риски исходного кода и раскрытие учетных данных. | Kitploit
Инструменты/GitHubGitHub/gautamvarmadatla/mcpsafetywarden
Статический анализСканеры уязвимостейОбнаружение СекретовРазведка угрозБезопасность Цепочки ПоставокБезопасность ИИ
GitHubgautamvarmadatla/mcpsafetywarden

mcpsafetywarden

Репозиторий
91221 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Прокси-сервер, который оборачивает MCP-серверы с профилированием поведения, сканированием безопасности, контролем рисков и безопасным выполнением. Обнаруживает внедрение промптов, вредоносные метаданные инструментов, внедрение аргументов, риски исходного кода и раскрытие учетных данных.

Поделиться

MCP Safety Warden

MCP Safety Warden — это прокси-сервер, который оборачивает любой MCP-сервер и добавляет к его инструментам поведенческое профилирование, сканирование безопасности, контроль рисков и безопасное выполнение.

PyPI Python PyPI Downloads License CI CodeQL MCP Registry Docker Pulls OpenSSF Scorecard OpenSSF Best Practices GitHub Stars

Содержание

  • Обзор
  • Предварительные требования
  • Установка
  • Конфигурация
  • Интеграция с MCP
  • Справочник CLI
  • Дополнительные интеграции
  • Разработка
  • Тестирование
  • Дополнительная информация

[!IMPORTANT] Безопасность MCP — активная область исследований. Недавние обзоры каталогизируют множество категорий угроз, специфичных для протокола, включая отравление инструментов, инъекции подсказок, атаки rug-pull, компрометацию цепочки поставок, кражу учётных данных и композиционные атаки на протяжении всего жизненного цикла сервера. См. Securing the MCP (OpenReview), Landscape & Threats (arXiv), When MCP Servers Attack (arXiv) и MCP-38 Taxonomy (arXiv).

Обзор

Используйте как прокси для добавления контроля безопасности к любому MCP-серверу или направьте его на сервер, которым вы не владеете, и выполните полный аудит безопасности без единого вызова инструмента.

Два режима работы
Рис. 1. Два режима работы: прокси и аудит

Поведенческое профилирование: Класс эффекта, безопасность повторных попыток, деструктивность. С помощью LLM (Anthropic, OpenAI, Gemini, Ollama) с резервным правиловым режимом. Наблюдаемая статистика (латентность p50/p95, доля отказов, размер вывода) обновляется после каждого проксированного вызова.

Сканирование безопасности: mcpsafety+ пятиэтапный конвейер (Recon, Planner, Hacker, Auditor, Supervisor). Cisco AI Defense (AST/YARA). Snyk (анализ метаданных). Интеграции с Kali и Burp Suite обогащают конвейер реальными данными сети и HTTP-зондированием. Сканирование исходного кода из GitHub с обнаружением энтропии, AST, потоков заражения и атак rug-pull.

3e457b83-6980-49fc-b812-350ab94f5633
Рис. 2. Пятиэтапный конвейер mcpsafety+, запускаемый при полном аудите безопасности любого MCP-сервера

Безопасное выполнение: Сканирование аргументов (более 20 категорий атак, второй проход с LLM). Двухуровневое сканирование инъекций вывода. Контроль рисков с альтернативами и политиками для каждого инструмента. Обнаружение отклонений при каждом вызове и отдельной проверке.

fb949e62-5a3e-4a5c-be14-3523ef92295e
Рис. 3. Конвейер безопасного выполнения: пять проверок, через которые проходит каждый проксированный вызов инструмента

CLI: 24 подкоманды, интерактивное меню рисков, флаг --json для каждой команды, --yes для CI.

Что он обнаруживает

Скачать инструмент