agent-security-scanner-mcp · MCP Server
MCP-Server · lesen und schreiben · MIT · lokal (stdio)
Beschreibung des Anbieters
Security layer for AI agents: blocks prompt injection, detects fake packages, scans vulnerabilities.
Werkzeuge
scan_securityScan a file for security vulnerabilities. Use verbosity='minimal' for counts only (~50 tokens), 'compact' (default) for actionable info (~200 tokens), 'full' for complete metadata.
Angabe des Anbieters · Beleg 5fix_securityScan a file and return fixes. Use verbosity='minimal' for summary only, 'compact' (default) for fix list, 'full' for complete fixed file content.
Angabe des Anbieters · Beleg 5list_security_rulesList all available security fix templates and their descriptions
Angabe des Anbieters · Beleg 5check_packageCheck if a package name is legitimate or potentially hallucinated (AI-invented)
Angabe des Anbieters · Beleg 5scan_packagesScan code for package imports and check for hallucinated (AI-invented) packages. Use verbosity='minimal' for counts, 'compact' (default) for flagged packages, 'full' for all details.
Angabe des Anbieters · Beleg 5list_package_statsList statistics about loaded package lists for hallucination detection
Angabe des Anbieters · Beleg 5scan_agent_promptScan a prompt for malicious intent. Returns BLOCK/WARN/LOG/ALLOW. Use verbosity='minimal' for action only, 'compact' (default) for findings, 'full' for audit details.
Angabe des Anbieters · Beleg 5scan_git_diffScan git diff for new security vulnerabilities. Only reports issues on changed lines. Use for PR reviews.
Angabe des Anbieters · Beleg 5scan_projectScan an entire directory for security vulnerabilities with .gitignore support and security grading.…
Angabe des Anbieters · Beleg 5scan_agent_actionPre-execution security check for agent actions (bash, file_write, file_read, http_request, file_delete, cron, process_spawn, git, docker). Returns ALLOW/WARN/BLOCK.
Angabe des Anbieters · Beleg 5scan_mcp_serverScan an MCP server's source code for security vulnerabilities: overly broad permissions, missing input validation, data exfiltration, insecure patterns. Returns grade (A-F) and recommendations.
Angabe des Anbieters · Beleg 5scan_skillDeep security scan of an OpenClaw skill.…
Angabe des Anbieters · Beleg 5scanner_healthCheck plugin health: engine status, daemon status, package data availability
Angabe des Anbieters · Beleg 5clawproof_healthAlias for scanner_health (deprecated, use scanner_health instead)
Angabe des Anbieters · Beleg 5score_aivssScore findings using OWASP AIVSS v2. Accepts any scanner output or raw findings JSON. Returns per-finding AIVSS scores (0-10) and aggregate posture.…
Angabe des Anbieters · Beleg 5get_compliance_controlsLook up compliance controls with evaluation criteria. Supports multiple frameworks: aiuc-1 (default), soc2-technical, gdpr-technical. Filter by domain, control IDs, or OWASP LLM tags.
Angabe des Anbieters · Beleg 5evaluate_complianceEvaluate a project against compliance frameworks (SOC2-technical, GDPR-technical, AIUC-1).…
Angabe des Anbieters · Beleg 5sbom_generateGenerate a CycloneDX v1.5 SBOM for a project. Discovers all dependencies (direct + transitive) from lock files and manifests across Node.js, Python, Go, Rust, Ruby, Java.…
Angabe des Anbieters · Beleg 5sbom_scan_vulnerabilitiesCross-reference SBOM components against OSV.dev vulnerability database. Returns CVE IDs, CVSS scores, severity, and fix recommendations.…
Angabe des Anbieters · Beleg 5sbom_check_hallucinationsCheck all packages in an SBOM against official registries to detect hallucinated (AI-invented) package names. Supports npm, pypi, rubygems, dart, perl, raku, crates. Go/Java marked as unsupported.
Angabe des Anbieters · Beleg 5sbom_diffCompare current project SBOM against a stored baseline. Reports added, removed, and version-changed packages. Use save_baseline=true to create initial baseline.
Angabe des Anbieters · Beleg 5sbom_export_reportGenerate an HTML or JSON audit report from SBOM data, optionally enriched with vulnerability scan results. Suitable for PCI-DSS and compliance audits.
Angabe des Anbieters · Beleg 5deep_auditOptional LLM-powered deep security audit. Sends code to an AI model for analysis beyond what regex rules can detect. Requires API key and explicit consent (PROOFLAYER_LLM_CONSENT=1).
Angabe des Anbieters · Beleg 6inspect_mcp_serverLaunch a live MCP server process, connect via stdio, call tools/list, and scan returned tool definitions for poisoning (description injection, name spoofing, unicode attacks, schema manipulation).…
Angabe des Anbieters · Beleg 6
Voraussetzungen
Installation
npx -y agent-security-scanner-mcp@2.0.1Angaben zum Baustein
- Maintainer
- sinewaveai
- Repository-Lizenz
- MIT
- Dienstanbieter
- Offizielle Dienstherkunft nicht belegt
- Dienste
- —
- Bereiche
- —
- Plattformen
- —
- Version
- 2.0.1
- Release
- v4.4.5
- Repository-Themen
- ai-security, claude-code, cursor, hallucination-detection, mcp, mcp-server, prompt-injection, sast, security, vulnerability-scanner
- Homepage
- Homepage des Anbieters
Zugriffe und Risiken
- Regelbasiert abgeleitete Zugriffe
- lesen, schreiben
- Authentifizierung
- —
- Transport
- stdio
- Technische Prüfung
- Ungeprüft
Fehlende Angaben bedeuten unbekannte Zugriffe. Vor dem Einsatz Konten, Dateien, Netzwerkverbindungen und Ausführungsrechte im konkreten Paket prüfen. Eine frische Änderung am Repository belegt keine Wartung jeder einzelnen Datei.
Nur die für den Arbeitsablauf nötigen Berechtigungen vergeben und Schreibaktionen mit einem Freigabeschritt absichern. Lizenz und Wartungsdatum sind keine Sicherheitsfreigabe.
Der Lizenzbeleg betrifft das Quellcode-Repository. Einzelne Unterpakete und gehostete Dienste können eigene Bedingungen haben; prüfe sie beim konkreten Installations- oder Diensteangebot.
Belege und Datenstand
Paket und Herkunft
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- Abgerufen und Felder geprüft: 2026-10-04; technische Prüfung: ungeprüft
7A0EE3DF<MCPSERVE<20261004<<<<Q7<UNGEPRUEFT<<<<<<<<<<<<<<<<<