shellward · MCP Server

MCP-Server · 3fe53b60 · Quellenstand

MCP-Server für OpenAI, GitHub · lesen · Apache-2.0 · lokal (stdio)

Beschreibung des Anbieters

AI agent security: 7 MCP tools for injection detection, PII scanning, command safety, DLP.

Werkzeuge

check_command
Check if a shell command is safe to execute. Detects rm -rf, reverse shells, fork bombs, curl|sh, etc. Angabe des Anbieters · Beleg 5
check_injection
Detect prompt injection attempts in text. Supports 37+ rules for Chinese and English, with hidden character detection. Angabe des Anbieters · Beleg 5
scan_data
Scan text for sensitive data: PII (Chinese ID cards, phone numbers, bank cards), API keys, passwords, private keys, JWT tokens, SSN, credit cards. Angabe des Anbieters · Beleg 5
check_path
Check if a file path operation is safe. Protects .env, .ssh/, .aws/credentials, private keys, /etc/passwd, etc. Angabe des Anbieters · Beleg 5
check_tool
Check if a tool name is allowed. Blocks payment/transfer tools, flags exec/shell tools as sensitive. Angabe des Anbieters · Beleg 5
check_response
Check an AI response for security issues: canary token leaks and sensitive data exposure. Angabe des Anbieters · Beleg 5
scan_mcp_tool
Scan an MCP tool definition for tool-poisoning (hidden/invisible-character instructions, concealment directives, sensitive-file access, exfiltration hints) AND rug-pull (description silently changed… Angabe des Anbieters · Beleg 5
security_status
Get current ShellWard security status: mode, active layers, detection capabilities. Angabe des Anbieters · Beleg 5
compliance_check
Run a China AI-compliance health check (网安法/PIPL/等保2.0/数据出境/AI标识) and return a red/yellow/green scorecard report.… Angabe des Anbieters · Beleg 5

Voraussetzungen

  • npx · Paketmanager · erforderlich · Beleg 1
  • SHELLWARD_MODE · Umgebungsvariable · optional · Beleg 6
  • SHELLWARD_LOCALE · Umgebungsvariable · optional · Beleg 6
  • SHELLWARD_THRESHOLD · Umgebungsvariable · optional · Beleg 6
  • SHELLWARD_BASELINE_PATH · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 5

Installation

npx -y shellward@0.5.11

Angaben zum Baustein

—: Angabe nicht belegt.

Maintainer
jnMetaCode
Repository-Lizenz
Apache-2.0
Letzter Repository-Commit

Commit innerhalb 90 Tagen

Dienstanbieter
Offizielle Dienstherkunft nicht belegt
Dienste
OpenAI, GitHub
Bereiche
Entwicklung, Kommunikation
Plattformen
—
Version
0.5.11
Release
v0.7.21
Clients
Claude Code, Claude Desktop, Cursor, OpenClaw
Repository-Themen
openclaw, prompt-injection, security, ai-agent, ai-security, llm-security, shellward, pii-detection, agent-security, cursor

Zugriffe und Risiken

Regelbasiert abgeleitete Zugriffe
lesen
Authentifizierung
—
Transport
stdio
Technische Prüfung
Ungeprüft

Fehlende Angaben bedeuten unbekannte Zugriffe. Vor dem Einsatz Konten, Dateien, Netzwerkverbindungen und Ausführungsrechte im konkreten Paket prüfen. Eine frische Änderung am Repository belegt keine Wartung jeder einzelnen Datei.

Nur die für den Arbeitsablauf nötigen Berechtigungen vergeben und Schreibaktionen mit einem Freigabeschritt absichern. Lizenz und Wartungsdatum sind keine Sicherheitsfreigabe.

Der Lizenzbeleg betrifft das Quellcode-Repository. Einzelne Unterpakete und gehostete Dienste können eigene Bedingungen haben; prüfe sie beim konkreten Installations- oder Diensteangebot.

Belege und Datenstand

3FE53B60<MCPSERVE<20261004<<<<Q6<UNGEPRUEFT<<<<<<<<<<<<<<<<<

Verbundenes