Новый проект
12122J/mcpvet
CLI-инструмент проверяет MCP-серверы в изолированной песочнице, выявляет опасные сценарии и присваивает оценку безопасности от A до F.
- Stars
- ★ 11
- Forks
- ⑂ 0
- Язык
- JavaScript
- Статус
- В канале 1 янв. 1 г.
AI-разбор
mcpvet предназначен для предварительной проверки сервера Model Context Protocol перед добавлением в Claude Code, Cursor или Windsurf. Инструмент запускает проверяемый сервер в изолированной песочнице и анализирует потенциально опасное поведение. Согласно описанию репозитория, он выявляет кражу учётных данных, отравление инструментов и вредоносные сценарии установки. Результат проверки представляется в виде оценки безопасности по шкале от A до F. Проект реализован на JavaScript и заявлен как инструмент без внешних зависимостей. Метаданные также указывают на связь с prompt injection, honeytoken и безопасностью цепочки поставок, однако подробности реализации README недоступны.
Разработчики и специалисты по безопасности, которые используют MCP-серверы с AI-инструментами и хотят проверять сторонние компоненты до их подключения.
Что внутри
- Проверка MCP-сервера до его подключения к Claude Code, Cursor или Windsurf
- Запуск проверяемого сервера в изолированной песочнице
- Выявление попыток кражи учётных данных
- Обнаружение отравления инструментов
- Проверка сценариев установки на наличие опасных полезных нагрузок
- Присвоение итоговой оценки безопасности от A до F
Где применять
- Аудит MCP-серверов перед подключением к рабочей среде Claude Code
- Проверка сторонних MCP-серверов пользователями Cursor и Windsurf
- Предварительная оценка рисков цепочки поставок для команд разработчиков
- Поиск признаков prompt injection, кражи учётных данных и вредоносной установки
Темы