MCP Checkpoint 是一个全面的安全扫描器,用于模型上下文协议(MCP)。它能够自动发现、分析并保护集成到所有主要代理IDE、代理和客户端中的MCP服务器。
<br>
pip install mcp-checkpoint
# 扫描所有配置并进行安全分析(如果存在,则自动检测baseline.json)
mcp-checkpoint scan
# 检查配置并生成基线(默认为baseline.json)
mcp-checkpoint inspect
# 使用自定义配置文件
mcp-checkpoint scan --config /path/to/config.json
# 扫描多个配置文件
mcp-checkpoint scan \
--config /path/to/cursor.mcp.json \
--config /path/to/vscode.mcp.json
# 使用自定义基线文件路径
mcp-checkpoint inspect --baseline /path/to/my-baseline.json
mcp-checkpoint scan --baseline /path/to/my-baseline.json
# 生成markdown报告
mcp-checkpoint scan --report-type md
# 保存到自定义文件
mcp-checkpoint scan --output my-report.json
m
mcp-checkpoint scan --report-type md --output my-report.md
| 选项 | 描述 |
|---|---|
--config | 自定义配置文件路径(可以多次使用) |
--baseline | 基线文件用于漂移检测(扫描)或创建(检查) |
--report-type {json,md} | 输出格式(默认:json) |
--output | 自定义输出文件路径 |
--verbose | 详细的终端输出 |
--show-logs | 在终端显示调试日志 |
检测与批准的MCP组件的偏差(需要通过“检查”模式生成的基线):
日志会自动保存到 logs/mcp_checkpoint.log:
# 默认:仅将日志保存到文件
mcp-checkpoint scan
# 同时在终端显示日志
mcp-checkpoint scan --show-logs
使用我们故意脆弱的MCP服务器测试MCP Checkpoint。详情请参阅demo指南。
获得企业级保护,提供主动洞察模式,包括运行时代理行为分析、增强的功能和额外的扫描能力——预约演示。
加入我们的Slack - 开发者和安全工程师共同构建以保护AI代理的空间。
Q: 我的源代码是否会被共享,还是所有操作都在本地运行?
MCP Checkpoint 完全在本地运行。检查和扫描模式分析您的MCP配置,检测集成到您代理中的MCP服务器,并直接在您的机器上评估它们。提示注入检查使用我们的开源模型 Aira-security/FT-Llama-Prompt-Guard-2,从Hugging Face下载到本地环境,确保您的数据和代码不会被外部共享。
根据Apache 2.0许可证分发。更多信息请参阅LICENSE。