agent-security-scanner-mcp · MCP Server

MCP-Server · 7a0ee3df · Quellenstand

MCP-Server · lesen und schreiben · MIT · lokal (stdio)

Beschreibung des Anbieters

Security layer for AI agents: blocks prompt injection, detects fake packages, scans vulnerabilities.

Werkzeuge

scan_security
Scan a file for security vulnerabilities. Use verbosity='minimal' for counts only (~50 tokens), 'compact' (default) for actionable info (~200 tokens), 'full' for complete metadata. Angabe des Anbieters · Beleg 5
fix_security
Scan a file and return fixes. Use verbosity='minimal' for summary only, 'compact' (default) for fix list, 'full' for complete fixed file content. Angabe des Anbieters · Beleg 5
list_security_rules
List all available security fix templates and their descriptions Angabe des Anbieters · Beleg 5
check_package
Check if a package name is legitimate or potentially hallucinated (AI-invented) Angabe des Anbieters · Beleg 5
scan_packages
Scan code for package imports and check for hallucinated (AI-invented) packages. Use verbosity='minimal' for counts, 'compact' (default) for flagged packages, 'full' for all details. Angabe des Anbieters · Beleg 5
list_package_stats
List statistics about loaded package lists for hallucination detection Angabe des Anbieters · Beleg 5
scan_agent_prompt
Scan a prompt for malicious intent. Returns BLOCK/WARN/LOG/ALLOW. Use verbosity='minimal' for action only, 'compact' (default) for findings, 'full' for audit details. Angabe des Anbieters · Beleg 5
scan_git_diff
Scan git diff for new security vulnerabilities. Only reports issues on changed lines. Use for PR reviews. Angabe des Anbieters · Beleg 5
scan_project
Scan an entire directory for security vulnerabilities with .gitignore support and security grading.… Angabe des Anbieters · Beleg 5
scan_agent_action
Pre-execution security check for agent actions (bash, file_write, file_read, http_request, file_delete, cron, process_spawn, git, docker). Returns ALLOW/WARN/BLOCK. Angabe des Anbieters · Beleg 5
scan_mcp_server
Scan an MCP server's source code for security vulnerabilities: overly broad permissions, missing input validation, data exfiltration, insecure patterns. Returns grade (A-F) and recommendations. Angabe des Anbieters · Beleg 5
scan_skill
Deep security scan of an OpenClaw skill.… Angabe des Anbieters · Beleg 5
scanner_health
Check plugin health: engine status, daemon status, package data availability Angabe des Anbieters · Beleg 5
clawproof_health
Alias for scanner_health (deprecated, use scanner_health instead) Angabe des Anbieters · Beleg 5
score_aivss
Score findings using OWASP AIVSS v2. Accepts any scanner output or raw findings JSON. Returns per-finding AIVSS scores (0-10) and aggregate posture.… Angabe des Anbieters · Beleg 5
get_compliance_controls
Look up compliance controls with evaluation criteria. Supports multiple frameworks: aiuc-1 (default), soc2-technical, gdpr-technical. Filter by domain, control IDs, or OWASP LLM tags. Angabe des Anbieters · Beleg 5
evaluate_compliance
Evaluate a project against compliance frameworks (SOC2-technical, GDPR-technical, AIUC-1).… Angabe des Anbieters · Beleg 5
sbom_generate
Generate a CycloneDX v1.5 SBOM for a project. Discovers all dependencies (direct + transitive) from lock files and manifests across Node.js, Python, Go, Rust, Ruby, Java.… Angabe des Anbieters · Beleg 5
sbom_scan_vulnerabilities
Cross-reference SBOM components against OSV.dev vulnerability database. Returns CVE IDs, CVSS scores, severity, and fix recommendations.… Angabe des Anbieters · Beleg 5
sbom_check_hallucinations
Check all packages in an SBOM against official registries to detect hallucinated (AI-invented) package names. Supports npm, pypi, rubygems, dart, perl, raku, crates. Go/Java marked as unsupported. Angabe des Anbieters · Beleg 5
sbom_diff
Compare current project SBOM against a stored baseline. Reports added, removed, and version-changed packages. Use save_baseline=true to create initial baseline. Angabe des Anbieters · Beleg 5
sbom_export_report
Generate an HTML or JSON audit report from SBOM data, optionally enriched with vulnerability scan results. Suitable for PCI-DSS and compliance audits. Angabe des Anbieters · Beleg 5
deep_audit
Optional LLM-powered deep security audit. Sends code to an AI model for analysis beyond what regex rules can detect. Requires API key and explicit consent (PROOFLAYER_LLM_CONSENT=1). Angabe des Anbieters · Beleg 6
inspect_mcp_server
Launch a live MCP server process, connect via stdio, call tools/list, and scan returned tool definitions for poisoning (description injection, name spoofing, unicode attacks, schema manipulation).… Angabe des Anbieters · Beleg 6

Voraussetzungen

  • npx · Paketmanager · erforderlich · Beleg 1
  • SCANNER_PREWARM · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 5
  • APPDATA · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 7

Installation

npx -y agent-security-scanner-mcp@2.0.1

Angaben zum Baustein

—: Angabe nicht belegt.

Maintainer
sinewaveai
Repository-Lizenz
MIT
Letzter Repository-Commit

Commit innerhalb 90 Tagen

Dienstanbieter
Offizielle Dienstherkunft nicht belegt
Dienste
—
Bereiche
—
Plattformen
—
Version
2.0.1
Release
v4.4.5
Repository-Themen
ai-security, claude-code, cursor, hallucination-detection, mcp, mcp-server, prompt-injection, sast, security, vulnerability-scanner

Zugriffe und Risiken

Regelbasiert abgeleitete Zugriffe
lesen, schreiben
Authentifizierung
—
Transport
stdio
Technische Prüfung
Ungeprüft

Fehlende Angaben bedeuten unbekannte Zugriffe. Vor dem Einsatz Konten, Dateien, Netzwerkverbindungen und Ausführungsrechte im konkreten Paket prüfen. Eine frische Änderung am Repository belegt keine Wartung jeder einzelnen Datei.

Nur die für den Arbeitsablauf nötigen Berechtigungen vergeben und Schreibaktionen mit einem Freigabeschritt absichern. Lizenz und Wartungsdatum sind keine Sicherheitsfreigabe.

Der Lizenzbeleg betrifft das Quellcode-Repository. Einzelne Unterpakete und gehostete Dienste können eigene Bedingungen haben; prüfe sie beim konkreten Installations- oder Diensteangebot.

Belege und Datenstand

7A0EE3DF<MCPSERVE<20261004<<<<Q7<UNGEPRUEFT<<<<<<<<<<<<<<<<<

Verbundenes