MCP-scan

活跃
GitHub Python Apache-2.0

简介

Invariant Labs 开源的 MCP 安全扫描器,自动检测 Agent 与 MCP 服务器中的提示注入与漏洞。

核心特性

  • MCP 协议扫描 — 主动连接 MCP 服务器并审计其工具描述,寻找注入风险
  • 提示注入检测 — 用 Invariant 规则集识别工具描述中的间接提示注入
  • 安全断言 — 内置跨 Agent 平台的安全断言库,可作为测试套件
  • CI 集成 — 可在 GitHub Actions 中作为预提交门禁运行
  • 详细报告 — 输出风险等级、攻击路径与修复建议的 JSON/HTML 报告

适用场景

💡 在企业内统一审计第三方 MCP 服务器与 Agent 技能
💡 把 MCP 安全检查加入 CI,阻止可疑工具描述合入
💡 评估自研 Agent 在不同 MCP 工具下的安全姿态
💡 配合安全团队对模型输出与工具描述做静态审计

快速开始

# 安装 mcp-scan
pip install mcp-scan

# 扫描通过 stdio 启动的 MCP 服务器
mcp-scan --stdio "npx -y @modelcontextprotocol/server-filesystem /tmp"

# 把结果以 JSON 输出
mcp-scan --stdio "..." --output report.json

相关项目