MCP-scan
活跃简介
Invariant Labs 开源的 MCP 安全扫描器,自动检测 Agent 与 MCP 服务器中的提示注入与漏洞。
核心特性
- MCP 协议扫描 — 主动连接 MCP 服务器并审计其工具描述,寻找注入风险
- 提示注入检测 — 用 Invariant 规则集识别工具描述中的间接提示注入
- 安全断言 — 内置跨 Agent 平台的安全断言库,可作为测试套件
- CI 集成 — 可在 GitHub Actions 中作为预提交门禁运行
- 详细报告 — 输出风险等级、攻击路径与修复建议的 JSON/HTML 报告
适用场景
💡 在企业内统一审计第三方 MCP 服务器与 Agent 技能
💡 把 MCP 安全检查加入 CI,阻止可疑工具描述合入
💡 评估自研 Agent 在不同 MCP 工具下的安全姿态
💡 配合安全团队对模型输出与工具描述做静态审计
快速开始
# 安装 mcp-scan
pip install mcp-scan
# 扫描通过 stdio 启动的 MCP 服务器
mcp-scan --stdio "npx -y @modelcontextprotocol/server-filesystem /tmp"
# 把结果以 JSON 输出
mcp-scan --stdio "..." --output report.json