← Все репозитории

Новый проект

illiahaidar/mcptrustchecker

Офлайн-сканер MCP-серверов, анализирующий опубликованный исходный код npm и PyPI для выявления угроз и расчёта детерминированной оценки доверия.

Открыть GitHub
Stars
89
Forks
4
Язык
TypeScript
Статус
В канале 1 янв. 1 г.

AI-разбор

mcptrustchecker — TypeScript-проект для проверки безопасности серверов Model Context Protocol. Сканер анализирует фактически опубликованный исходный код пакетов npm и PyPI, а не только их метаданные. По заявленному описанию он предназначен для выявления отравления инструментов, внедрения промптов, токсичных цепочек действий и рисков цепочки поставок. Результатом является детерминированная оценка доверия по шкале от A до F, которую можно использовать одинаково при повторных проверках. Проект работает офлайн и поддерживает формирование отчётов в формате SARIF, а также контрольные условия для CI. README недоступен, поэтому дополнительные архитектурные детали, перечень правил анализа и ограничения не подтверждены.

Кому подойдёт

Разработчики и специалисты по безопасности, которые внедряют MCP-серверы, сопровождают зависимости npm или PyPI и хотят проверять их исходный код перед использованием и в CI.

Что внутри

  • Анализ опубликованного исходного кода пакетов из npm и PyPI
  • Проверка MCP-серверов на отравление инструментов
  • Выявление признаков внедрения промптов и токсичных потоков
  • Оценка рисков цепочки поставок
  • Детерминированный Trust Score по шкале A–F
  • Формирование SARIF-отчётов и CI-проверок

Где применять

  • Проверка MCP-серверов перед подключением к AI-инструментам или агентам
  • Аудит зависимостей npm и PyPI в проектах, использующих MCP
  • Автоматический контроль безопасности MCP-пакетов в CI
  • Подготовка SARIF-отчётов для систем анализа исходного кода и безопасности
  • Офлайн-проверка опубликованного кода в средах с ограниченным доступом к сети

Темы