Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
agentsid-scanner — MCP 服务器安全扫描器。评估身份验证、权限、注入风险及工具安全性。代理安全的灯塔。 | Kitploit
工具/GitHubGitHub/agentsid-dev/agentsid-scanner
漏洞扫描器代码分析API安全测试渗透测试秘密检测身份验证论文与研究错误配置学习与教育AI 安全
GitHubagentsid-dev/agentsid-scanner

agentsid-scanner

MCP 服务器安全扫描器。评估身份验证、权限、注入风险及工具安全性。代理安全的灯塔。

2544个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

AgentsID Scanner

智能体安全的灯塔。
扫描任意 MCP 服务器,获得安全报告卡。

AgentsID License


你的 MCP 服务器向 AI 智能体暴露工具。它有多安全?

大多数 MCP 服务器出厂时没有认证、没有按工具设置权限、没有输入验证,而且工具描述容易受到提示注入攻击。只是你还不知道而已。

AgentsID Scanner 会告诉你答案。

快速开始

root@kitploit:~
npx @agentsid/scanner -- npx @some/mcp-server

仅此而已。你会得到一个字母等级和详细的发现报告。

扫描内容

类别检查内容为什么重要
注入工具描述中的 11 种提示注入模式恶意工具描述可能劫持智能体行为
权限按风险分类的工具名称(破坏性、执行、财务、凭证)50 个无访问控制的工具就是 50 个攻击面
验证输入模式中缺失约束、无界字符串、仅可选参数无验证意味着对工具处理程序输入任意数据
认证工具表面的认证指示无认证工具意味着未认证智能体可调用你的工具
密钥可能暴露凭证输出的工具API 密钥、令牌、密码在响应中泄露
输出未经过滤的文件/数据输出敏感文件内容未脱敏返回

报告

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║          AgentsID 安全扫描器 — 报告                            ║
╚══════════════════════════════════════════════════════════════╝

服务器: my-mcp-server v1.0.0
工具:  23
扫描时间: 2026-03-29T12:00:00.000Z

总体等级: D (42/100)

分类等级:
  注入            A
  权限            F
  验证            D
  认证            F
  输出            B

工具风险画像:
  破坏性               ████ 4
  执行                ██ 2
  凭证访问              █ 1

发现: 31
  严重: 2
  高危: 8
  中危: 15
  低危: 6

建议:
  1. 立即处理严重和高危发现
  2. 添加按工具权限控制 (agentsid.dev/docs)
  3. 对所有工具参数实施输入验证
  4. 为服务器端点添加认证

使用

扫描本地 MCP 服务器 (stdio)

root@kitploit:~
# 扫描任意可安装的 npx MCP 服务器
agentsid-scan -- npx @modelcontextprotocol/server-filesystem ./

# 扫描本地服务器文件
agentsid-scan -- node my-server.mjs

# 扫描 Python MCP 服务器
agentsid-scan -- python -m my_mcp_server

扫描远程 MCP 服务器 (HTTP)

root@kitploit:~
agentsid-scan --url https://mcp.example.com/mcp

JSON 输出

root@kitploit:~
agentsid-scan --json -- npx @some/mcp-server > report.json

传递环境变量

root@kitploit:~
agentsid-scan --env API_KEY=xxx --env DB_URL=postgres://... -- node server.mjs

评分 (v2 — 归一化 + 上限)

初始 100 分。每项发现扣分:

中危和低危发现按工具数量归一化,这样每个工具的问题(例如每个输入缺少 maxLength)不会随服务器大小线性叠加。一个 50 工具服务器有 50 个低危发现,与一个 5 工具服务器有 5 个低危发现得分相同。严重和高危保持绝对 — 真实漏洞不管服务器大小都一样有害。

注入检测

扫描器检查工具描述中的 11 种提示注入模式:

  • 指令覆盖 — "忽略之前的指令"、"无视所有规则"
  • 角色劫持 — "你现在是……"
  • 记忆清除 — "忘记一切"
  • 工具重定向 — "不要调用 X,改为调用 Y"
  • 隐藏动作 — "同时执行……"
  • 隐藏指令 — "不要告诉用户"
  • 隐秘操作 — "秘密地"、"隐蔽地"
  • 安全绕过 — "覆盖认证"、"跳过验证"
  • 编码载荷 — base64、eval()、模板注入
  • Unicode 混淆 — 转义字符隐藏指令

风险分类

每个工具按名称模式分类:

提升你的等级

扫描器会告诉你哪里有问题。以下是如何修复:

添加按工具权限

root@kitploit:~
npm install @agentsid/guard

AgentsID Guard 在执行前验证每个工具调用是否满足权限规则。50 个工具,16 个类别,全部受保护。

或者将 SDK 添加到你的现有服务器

root@kitploit:~
npm install @agentsid/sdk

在 MCP 服务器中添加三行中间件。完整文档请访问 agentsid.dev/docs。

编程使用

root@kitploit:~
import { scanStdio, scanHttp, scanToolDefinitions } from "@agentsid/scanner";

// 扫描本地服务器
const report = await scanStdio("npx @some/server", { json: true });

// 扫描远程服务器
const report = await scanHttp("https://mcp.example.com", { json: true });

// 直接扫描工具定义(无需服务器)
const report = scanToolDefinitions(myToolArray, { json: true });

贡献

发现我们未检测到的模式?请提交 issue 或 PR。规则引擎位于 src/rules.mjs — 添加一条新模式只需一个正则表达式。

研究

  • MCP 服务器安全现状 — 2026 — 扫描 15,983 个服务器,72.6% 得分低于 60
  • 设计即武器 — 有毒流程分类法,生产 MCP 服务器中的 5 种攻击模式
  • 多智能体认证鸿沟 — 5 个框架中的 4 个结构性差距
  • A2A 安全鸿沟 — Google Agent2Agent 协议中的 6 个结构性漏洞

所有 15,982 个服务器均已评分并可搜索: agentsid.dev/registry

链接

  • AgentsID — AI 智能体的身份与认证
  • AgentsID Guard — 50 工具受保护的 MCP 服务器
  • 文档
  • MCP 注册表 — 15,982 个服务器已评分

许可证

MIT

下载工具
严重程度扣分归一化上限
严重每个 -25绝对 — 始终全额无上限
高危每个 -15绝对 — 始终全额最多 -45
中危每个 -8除以 √(工具数量)最多 -25
低危每个 -3除以 √(工具数量)最多 -15
信息0——
等级分数含义
A90-100优秀的安全态势
B75-89良好 — 小问题
C60-74可接受 — 需要改进
D40-59差 — 重大风险
F0-39不及格 — 严重漏洞
风险等级模式示例工具
严重execute, shell, admin, sudo, paymentshell_run, admin_reset, process_payment
高危delete, remove, drop, deploy, credentialdelete_user, deploy_prod, get_api_key
中危create, update, send, writecreate_issue, send_email, write_file
信息read, get, list, search, describeget_status, list_users, search_docs