Новый проект
illiahaidar/mcptrustchecker
Офлайн-сканер MCP-серверов, анализирующий опубликованный исходный код npm и PyPI для выявления угроз и расчёта детерминированной оценки доверия.
- Stars
- ★ 89
- Forks
- ⑂ 4
- Язык
- TypeScript
- Статус
- В канале 1 янв. 1 г.
AI-разбор
mcptrustchecker — TypeScript-проект для проверки безопасности серверов Model Context Protocol. Сканер анализирует фактически опубликованный исходный код пакетов npm и PyPI, а не только их метаданные. По заявленному описанию он предназначен для выявления отравления инструментов, внедрения промптов, токсичных цепочек действий и рисков цепочки поставок. Результатом является детерминированная оценка доверия по шкале от A до F, которую можно использовать одинаково при повторных проверках. Проект работает офлайн и поддерживает формирование отчётов в формате SARIF, а также контрольные условия для CI. README недоступен, поэтому дополнительные архитектурные детали, перечень правил анализа и ограничения не подтверждены.
Разработчики и специалисты по безопасности, которые внедряют MCP-серверы, сопровождают зависимости npm или PyPI и хотят проверять их исходный код перед использованием и в CI.
Что внутри
- Анализ опубликованного исходного кода пакетов из npm и PyPI
- Проверка MCP-серверов на отравление инструментов
- Выявление признаков внедрения промптов и токсичных потоков
- Оценка рисков цепочки поставок
- Детерминированный Trust Score по шкале A–F
- Формирование SARIF-отчётов и CI-проверок
Где применять
- Проверка MCP-серверов перед подключением к AI-инструментам или агентам
- Аудит зависимостей npm и PyPI в проектах, использующих MCP
- Автоматический контроль безопасности MCP-пакетов в CI
- Подготовка SARIF-отчётов для систем анализа исходного кода и безопасности
- Офлайн-проверка опубликованного кода в средах с ограниченным доступом к сети
Темы