
mcptrustchecker:离线检测MCP服务器安全风险的信任评分工具
mcptrustchecker是一款离线安全扫描工具,通过分析真实源码检测MCP服务器中的工具投毒、提示注入等风险,输出A–F信任评分,支持SARIF报告与CI集成。适用于开发者自主审计与供应链安全准入检查,无需联网即可复现结果。
查看原文 →内容为平台聚合整理,原文与最新动态以来源页面为准。
扫码进学习交流群
加专属老师微信图文介绍
项目定位
本工具是一款面向 MCP(Model Context Protocol)服务器的安全扫描器。它不依赖元数据,而是直接读取 npm 与 PyPI 上发布的真实源代码,能够有效检测工具中毒、提示注入、有害工作流以及供应链风险。采用离线运行模式,输出确定性的 A–F 信任评分,并支持 SARIF 格式报告及 CI 门控集成。
核心功能亮点
- 深层源码分析:扫描器不局限于包元数据或静态声明,而是深入解析实际发布的 JavaScript 与 Python 源码,发现隐藏的恶意逻辑。
- 多维度风险检测:覆盖工具中毒(tool poisoning)、提示注入(prompt injection)、有害流程(toxic flows)以及供应链依赖风险。
- 确定性评分体系:每次扫描结果完全可复现,输出从 A(安全)到 F(高风险)的信任评分,无需联网或外部依赖。
- 标准集成能力:支持生成 SARIF 格式报告,可与 GitHub Actions、GitLab CI 等 CI/CD 系统无缝对接,实现自动化安全门控。
适用场景
- 开发者在发布或更新 MCP 服务器前,进行自主安全审计。
- 组织在使用第三方 MCP 服务器时,作为供应链安全准入检查环节。
- 在 CI/CD 流水线中设置安全检查门,阻止未通过评分阈值的部署。
上手提示
工具以离线方式运行,无需额外服务或网络请求。建议将扫描器集成至持续的集成流程中,每次代码提交或依赖更新后自动触发扫描。评分为确定性输出,可参考 A–F 等级制定内部安全策略。对于突发警报,可直接查看 SARIF 报告中的定位信息,回溯分析危险代码路径。
作者/来源:illiahaidar
常见问题
常见风险包括工具投毒、提示注入、有害工作流以及供应链依赖攻击。mcptrustchecker通过深层源码分析,可检测这些隐藏的恶意逻辑。
评分从A到F,A表示安全,F表示高风险。每个分值基于确定性分析,可复现。建议组织根据内部安全策略设定部署阈值,例如仅允许B级以上的服务器上线。
可以。工具支持输出SARIF格式报告,兼容GitHub Actions、GitLab CI等系统。每次代码提交或依赖更新后可自动触发,实现安全门控。
不需要。mcptrustchecker完全离线运行,直接读取npm与PyPI上发布的源代码,不依赖元数据或网络请求,确保隐私与速度。
适用于MCP服务器的开发者自主安全审计、第三方服务器使用前的供应链准入检查,以及CI流水线中的安全门控。