shellward · MCP Server
MCP-Server für OpenAI, GitHub · lesen · Apache-2.0 · lokal (stdio)
Beschreibung des Anbieters
AI agent security: 7 MCP tools for injection detection, PII scanning, command safety, DLP.
Werkzeuge
check_commandCheck if a shell command is safe to execute. Detects rm -rf, reverse shells, fork bombs, curl|sh, etc.
Angabe des Anbieters · Beleg 5check_injectionDetect prompt injection attempts in text. Supports 37+ rules for Chinese and English, with hidden character detection.
Angabe des Anbieters · Beleg 5scan_dataScan text for sensitive data: PII (Chinese ID cards, phone numbers, bank cards), API keys, passwords, private keys, JWT tokens, SSN, credit cards.
Angabe des Anbieters · Beleg 5check_pathCheck if a file path operation is safe. Protects .env, .ssh/, .aws/credentials, private keys, /etc/passwd, etc.
Angabe des Anbieters · Beleg 5check_toolCheck if a tool name is allowed. Blocks payment/transfer tools, flags exec/shell tools as sensitive.
Angabe des Anbieters · Beleg 5check_responseCheck an AI response for security issues: canary token leaks and sensitive data exposure.
Angabe des Anbieters · Beleg 5scan_mcp_toolScan an MCP tool definition for tool-poisoning (hidden/invisible-character instructions, concealment directives, sensitive-file access, exfiltration hints) AND rug-pull (description silently changed…
Angabe des Anbieters · Beleg 5security_statusGet current ShellWard security status: mode, active layers, detection capabilities.
Angabe des Anbieters · Beleg 5compliance_checkRun a China AI-compliance health check (网安法/PIPL/等保2.0/数据出境/AI标识) and return a red/yellow/green scorecard report.…
Angabe des Anbieters · Beleg 5
Voraussetzungen
npx· Paketmanager · erforderlich · Beleg 1SHELLWARD_MODE· Umgebungsvariable · optional · Beleg 6SHELLWARD_LOCALE· Umgebungsvariable · optional · Beleg 6SHELLWARD_THRESHOLD· Umgebungsvariable · optional · Beleg 6SHELLWARD_BASELINE_PATH· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 5
Installation
npx -y shellward@0.5.11Angaben zum Baustein
- Maintainer
- jnMetaCode
- Repository-Lizenz
- Apache-2.0
- Dienstanbieter
- Offizielle Dienstherkunft nicht belegt
- Dienste
- OpenAI, GitHub
- Bereiche
- Entwicklung, Kommunikation
- Plattformen
- —
- Version
- 0.5.11
- Release
- v0.7.21
- Clients
- Claude Code, Claude Desktop, Cursor, OpenClaw
- Repository-Themen
- openclaw, prompt-injection, security, ai-agent, ai-security, llm-security, shellward, pii-detection, agent-security, cursor
- Homepage
- Homepage des Anbieters
Zugriffe und Risiken
- Regelbasiert abgeleitete Zugriffe
- lesen
- Authentifizierung
- —
- Transport
- stdio
- Technische Prüfung
- Ungeprüft
Fehlende Angaben bedeuten unbekannte Zugriffe. Vor dem Einsatz Konten, Dateien, Netzwerkverbindungen und Ausführungsrechte im konkreten Paket prüfen. Eine frische Änderung am Repository belegt keine Wartung jeder einzelnen Datei.
Nur die für den Arbeitsablauf nötigen Berechtigungen vergeben und Schreibaktionen mit einem Freigabeschritt absichern. Lizenz und Wartungsdatum sind keine Sicherheitsfreigabe.
Der Lizenzbeleg betrifft das Quellcode-Repository. Einzelne Unterpakete und gehostete Dienste können eigene Bedingungen haben; prüfe sie beim konkreten Installations- oder Diensteangebot.
Belege und Datenstand
Paket und Herkunft
- 1
- 2
- 3
- 4
- 5
- 6
- Abgerufen und Felder geprüft: 2026-10-04; technische Prüfung: ungeprüft
3FE53B60<MCPSERVE<20261004<<<<Q6<UNGEPRUEFT<<<<<<<<<<<<<<<<<