MCP-Scan

MCP-Scan

0
MCP-Scanは、プロンプトインジェクション、ツールポイズニング、クロスオリジンエスカレーションを含む一般的な脆弱性を分析するために設計されたセキュリティスキャンツールです。設定されたMCPサーバーに接続し、ツールの説明を取得し、ローカルチェックとInvariant Guardrailsを介したリモート検証を使用してセキュリティリスクをスキャンします。潜在的な攻撃ベクトルや悪意のある構成を検出することで、MCPベースのシステムのセキュリティと整合性を確保するのを助けます。
追加日:
作成者:
Apr 28 2025
MCP-Scan
広告

MCP-Scanとは?

MCP-Scanは、モデルコンテキストプロトコル(MCP)サーバーに焦点を当てた包括的なセキュリティスキャナーです。インストールされているMCPサーバーの構成を検査し、これらのサーバーに接続してツールの詳細な説明を取得します。次に、スキャナーはプロンプトインジェクション、ツールポイズニング、クロスオリジンエスカレーション、そしてMCPラグプル攻撃などの一般的なセキュリティ問題についてこれらの説明を分析します。ローカルチェックとInvariant Guardrailsを使用したリモート検証の両方を利用し、セキュリティ分析のためにツールに関する最小限のデータを共有します。MCP-Scanは、開発者とセキュリティチームがMCPエコシステムを監視および保護するのを助けるために、詳細なスキャン、脆弱性検出、およびツール検査機能を提供し、より安全で信頼性の高いMCPの展開を保証します。

誰がMCP-Scanを使うの?

  • セキュリティ研究者
  • MCPサーバー環境を管理するDevOpsチーム
  • MCPアプリケーションをデプロイする開発者
  • セキュリティ監査人

MCP-Scanの使い方は?

  • ステップ1:提供されたコマンドまたはパッケージマネージャーを使用してMCP-Scanをインストールします。
  • ステップ2:必要に応じて、設定ファイルにMCPサーバーのアドレスを設定します。
  • ステップ3:`mcp-scan`を使用してデフォルトスキャンを実行し、MCPサーバーの脆弱性を解析します。
  • ステップ4:検出された問題と可能性のある脆弱性についてスキャンレポートを確認します。
  • ステップ5:特定のツールやプロンプトを分析するためにinspectコマンドを使用します。
  • ステップ6:信頼されたツールやエンティティを承認または除外するためにホワイトリストを管理します。

MCP-Scanの主な特長・利点

コア機能
  • セキュリティ脆弱性についてMCP構成をスキャン
  • ツールの説明を検査
  • 信頼されたエンティティのホワイトリストを管理
  • プロンプトインジェクションとツールポイズニングを検出
  • クロスオリジンエスカレーション攻撃を特定
  • MCPラグプルを検出するためのツールピンニング
利点
  • MCPエコシステムのセキュリティを向上
  • 脆弱性の検出を自動化
  • MCPツール構成の詳細なインサイトを提供
  • セキュリティ侵害のリスクを低減
  • コンプライアンスおよびセキュリティ監査をサポート

MCP-Scanの主な使用ケース・アプリケーション

  • MCPベースのAI環境のセキュリティ監査
  • 長期にわたるMCPサーバーの整合性の監視
  • MCP構成の事前導入セキュリティ評価
  • 悪意のあるまたは妥協されたツールの特定によるインシデント対応
  • CI/CDパイプライン内での自動セキュリティ検証

MCP-ScanのFAQs

開発者