← Все репозитории

Новый проект

12122J/mcpvet

CLI-инструмент проверяет MCP-серверы в изолированной песочнице, выявляет опасные сценарии и присваивает оценку безопасности от A до F.

Открыть GitHub
Stars
11
Forks
0
Язык
JavaScript
Статус
В канале 1 янв. 1 г.

AI-разбор

mcpvet предназначен для предварительной проверки сервера Model Context Protocol перед добавлением в Claude Code, Cursor или Windsurf. Инструмент запускает проверяемый сервер в изолированной песочнице и анализирует потенциально опасное поведение. Согласно описанию репозитория, он выявляет кражу учётных данных, отравление инструментов и вредоносные сценарии установки. Результат проверки представляется в виде оценки безопасности по шкале от A до F. Проект реализован на JavaScript и заявлен как инструмент без внешних зависимостей. Метаданные также указывают на связь с prompt injection, honeytoken и безопасностью цепочки поставок, однако подробности реализации README недоступны.

Кому подойдёт

Разработчики и специалисты по безопасности, которые используют MCP-серверы с AI-инструментами и хотят проверять сторонние компоненты до их подключения.

Что внутри

  • Проверка MCP-сервера до его подключения к Claude Code, Cursor или Windsurf
  • Запуск проверяемого сервера в изолированной песочнице
  • Выявление попыток кражи учётных данных
  • Обнаружение отравления инструментов
  • Проверка сценариев установки на наличие опасных полезных нагрузок
  • Присвоение итоговой оценки безопасности от A до F

Где применять

  • Аудит MCP-серверов перед подключением к рабочей среде Claude Code
  • Проверка сторонних MCP-серверов пользователями Cursor и Windsurf
  • Предварительная оценка рисков цепочки поставок для команд разработчиков
  • Поиск признаков prompt injection, кражи учётных данных и вредоносной установки

Темы