返回市场
目标智能-MCP

目标智能-MCP

作者:AIM-Intelligence13 星标更新:2025-10-13

项目介绍

技术文档摘要

信任评分 smithery 徽章

NPM 版本 Smithery 服务器

🛡️ AIM MCP 服务器 :: 守护并保护您的 MCP 和 AI 代理

这是一个提供 AI 驱动的安全分析和安全指导工具的 Model Context Protocol (MCP) 服务器。该服务器通过提供安全指南、内容分析和交互时的警示指令来帮助保护 AI 代理。

<a href="https://glama.ai/mcp/servers/@AIM-Intelligence/AIM-MCP"> <img width="380" height="200" src="https://gips2.baidu.com/it/u=2312019609,1146223728&fm=3081&app=3081&f=PNG?w=760&h=400" alt="AIM-Guard-MCP MCP 服务器" /> </a>

功能

🔧 工具(共 6 个)

  • 🛡️ AI 安全守护:针对 MCP 交互的情境安全指令
  • 🔍 文本守护分析:使用 AIM Intelligence API 检测有害内容
  • 🔒 安全提示增强:为用户提示添加安全层
  • 🚨 提示注入检测器:符合 OWASP LLM01:2025 的注入检测
  • 🔐 凭证扫描器:扫描暴露的 API 密钥、密码、令牌和秘密
  • 🌐 URL 安全验证器:验证 URL 是否存在钓鱼、恶意软件和 HTTPS 强制执行

📚 资源(共 9 个)

  • 📋 安全检查表:特定于 MCP 的安全检查表(数据库、电子邮件、Slack、文件、Web、通用)
  • 📖 安全策略:全面的策略(数据分类、访问控制、事件响应)

💬 提示(共 2 个)

  • 🔍 安全审查:多步骤安全审查工作流程
  • ⚠️ 威胁分析:基于 STRIDE 的威胁建模和风险评估

🎯 一般信息

  • 快速且轻量级:使用 TypeScript 和 Zod 验证构建
  • 🔧 易于集成:与任何兼容 MCP 的 AI 助手配合使用
  • 🔗 API 集成:连接到 AIM Intelligence API 进行高级分析
  • 📚 详尽文档:工具、资源和提示的详细指南

安装

通过 Smithery 安装

要通过 Smithery 自动安装 aim-mcp 到 Claude Desktop:

npx -y @smithery/cli install @AIM-Intelligence/aim-mcp --client claude

NPX(推荐)

npx aim-guard-mcp

全局安装

npm install -g aim-guard-mcp
aim-guard-mcp

本地安装

npm install aim-guard-mcp

使用方法

作为 MCP 服务器

在您的 MCP 客户端配置中添加:

{
  "servers": {
    "aim-guard": {
      "type": "stdio",
      "command": "npx",
      "args": ["aim-guard-mcp"]
    }
  }
}

测试工具

测试 AI 安全守护

# 获取数据库操作的安全指令
{
  "name": "ai-safety-guard",
  "arguments": {
    "mcp_type": "database",
    "operation_type": "query",
    "sensitivity_level": "confidential"
  }
}

测试文本守护

# 分析文本中的有害内容
{
  "name": "aim-text-guard",
  "arguments": {
    "text": "这是用于安全分析的样本文本。"
  }
}

测试安全提示增强

# 增强用户提示的安全指令
{
  "name": "aim-security-prompt-tool",
  "arguments": {
    "user_prompt": "请帮我完成这个任务",
    "security_level": "strict"
  }
}

可用工具

1. ai-safety-guard

为 AI 代理在与其他 MCP 交互之前提供情境安全指令和预防措施。

{
  "name": "ai-safety-guard",
  "arguments": {
    "mcp_type": "email|slack|database|file|web|general",
    "operation_type": "read|write|execute|delete|send|query",
    "sensitivity_level": "public|internal|confidential|restricted"
  }
}

功能:情境感知指南、操作特定警告、红旗检测

2. aim-text-guard

使用 AIM Intelligence API 分析文本内容是否存在有害或不适当的内容。

{
  "name": "aim-text-guard",
  "arguments": {
    "text": "要分析的文本内容"
  }
}

功能:实时分析、有害内容检测、详细的 JSON 结果

3. aim-security-prompt-tool

增强用户提示以实现更安全的 AI 交互。

{
  "name": "aim-security-prompt-tool",
  "arguments": {
    "user_prompt": "原始用户提示",
    "security_level": "basic|standard|strict"
  }
}

功能:多层次增强、威胁分析、社会工程防护

4. prompt-injection-detector 🆕

根据 OWASP LLM01:2025 模式检测提示注入尝试。

{
  "name": "prompt-injection-detector",
  "arguments": {
    "text": "要分析注入模式的文本",
    "sensitivity": "low|medium|high"
  }
}

功能

  • 检测 15 种以上的注入模式(指令覆盖、角色操纵、越狱尝试)
  • 风险评分(0-100)及严重性评估
  • 符合 OWASP LLM01:2025 标准
  • 可配置敏感度级别
  • 详细的威胁报告

5. credential-scanner 🆕

扫描文本中暴露的凭证,包括 API 密钥、密码、令牌和 SSH 密钥。

{
  "name": "credential-scanner",
  "arguments": {
    "text": "要扫描凭证的文本",
    "mask_findings": true
  }
}

功能

  • 检测 50 多种凭证模式(AWS、GitHub、Google、OpenAI、Stripe、JWT、SSH 密钥)
  • 自动凭证屏蔽
  • 风险等级评估
  • 平台特定检测(AWS、GitHub、Slack、数据库)
  • 可操作的安全建议

6. url-security-validator 🆕

验证 URL 的安全性,防止钓鱼、恶意软件和其他安全问题。

{
  "name": "url-security-validator",
  "arguments": {
    "url": "要验证的 URL",
    "strict_mode": false
  }
}

功能

  • 执行 10 多项安全检查(协议、顶级域名、IP 地址、同形攻击)
  • 钓鱼域检测
  • URL 缩短器识别
  • 可疑参数检测
  • HTTPS 强制执行验证

可用资源 🆕

资源提供了可通过 URI 方案访问的只读安全文档和策略。

安全检查表

通过 security-checklist://[type] 访问

  • security-checklist://database - 数据库操作检查表
  • security-checklist://email - 电子邮件操作检查表
  • security-checklist://slack - 聊天/消息操作检查表
  • security-checklist://file - 文件操作检查表
  • security-checklist://web - Web 请求检查表
  • security-checklist://general - 通用 MCP 操作检查表

每个检查表包含

  • 操作前检查
  • 操作期间指南
  • 操作后验证
  • 中止操作的红旗

安全策略

通过 security-policy://[type] 访问

  • security-policy://data-classification - 数据分类级别和处理要求
  • security-policy://access-control - 访问控制原则和身份验证要求
  • security-policy://incident-response - 事件响应程序和严重程度

可用提示 🆕

提示提供了复杂安全操作的可重用工作流模板。

1. security-review

对代码、数据或配置进行全面的安全审查工作流。

{
  "name": "security-review",
  "arguments": {
    "target_type": "code|data|configuration",
    "context": "附加上下文(可选)"
  }
}

工作流

  1. 凭证扫描
  2. 提示注入检测(如适用)
  3. 安全检查表咨询
  4. 策略合规性审查
  5. 威胁分析
  6. 风险评估和建议
  7. 总结表格 - 按严重性概述所有发现的可视化

总结输出示例

📊 摘要

| 严重性       | 数量 | 文件/位置                  |
|------------|----|------------------------|
| 🔴 CRITICAL | 1  | resources/handler.ts   |
| 🟠 HIGH     | 2  | textGuard.ts           |
| 🟡 MEDIUM   | 3  | prompts/handler.ts     |
| 🟢 LOW      | 5  | credentialScanner.ts   |

2. threat-analysis

使用 STRIDE 方法论分析潜在的安全威胁。

{
  "name": "threat-analysis",
  "arguments": {
    "scenario": "要分析的安全场景",
    "sensitivity_level": "public|internal|confidential|restricted"
  }
}

框架

  1. 资产识别
  2. STRIDE 威胁建模(冒充、篡改、抵赖、信息披露、拒绝服务、权限提升)
  3. 风险评估(可能性 × 影响)
  4. 攻击向量分析
  5. 控制差距识别
  6. 缓解策略
  7. 合规考虑
  8. 事件响应规划
  9. 总结表格 - 按严重性概述所有威胁的可视化

总结输出示例

📊 摘要

| 严重性       | 数量 | 威胁类型                           |
|------------|----|---------------------------------|
| 🔴 CRITICAL | 2  | 信息披露、冒充                     |
| 🟠 HIGH     | 1  | 权限提升                           |
| 🟡 MEDIUM   | 3  | 篡改、拒绝服务                     |
| 🟢 LOW      | 1  | 抵赖                             |

安全特性

🛡️ AI 代理保护

  • MCP 交互安全:不同 MCP 类型的情境指南
  • 操作验证:针对读取/写入/执行操作的具体预防措施
  • 数据敏感性处理:基于数据分类级别的协议

🔍 内容分析

  • 实时威胁检测:分析内容中的有害模式
  • 提示注入检测:符合 OWASP LLM01:2025 标准的模式匹配
  • 凭证暴露预防:扫描 50 多种类型的暴露秘密
  • API 驱动分析:高级 AI 驱动的内容安全评估

🌐 URL 安全

  • 钓鱼检测:识别可疑域和同形攻击
  • HTTPS 强制执行:验证安全协议的使用
  • 恶意 URL 封锁:检查已知威胁指标

📚 策略与合规

  • 安全检查表:适用于所有 MCP 类型的预构建检查表
  • 数据分类:处理敏感数据的明确政策
  • 访问控制:身份验证和授权指南
  • 事件响应:结构化的安全事件应对程序

🔒 工作流编排

  • 安全审查提示:多步骤审查工作流
  • 威胁分析:基于 STRIDE 的威胁建模
  • 自动化审计:结合多种工具进行综合检查

开发

# 克隆仓库
git clone https://github.com/AIM-Intelligence/AIM-MCP.git
cd AIM-MCP

# 安装依赖
pnpm install

# 构建项目
pnpm run build

# 在开发模式下运行
pnpm run dev

# 运行测试
pnpm test

部署

此项目使用自动化的 CI/CD 管道无缝部署到 NPM。

自动部署

当您推送至 main 分支时,GitHub Actions 将自动:

  1. 构建和测试:编译 TypeScript 并运行测试
  2. 版本检查:比较当前版本与已发布的版本
  3. 发布到 NPM:如果版本有变化则自动发布
  4. 创建发行版:生成带有版本标签的 GitHub 发行版

手动版本管理

# 提高补丁版本(1.0.0 -> 1.0.1)
pnpm run release:patch

# 提高次要版本(1.0.0 -> 1.1.0)
pnpm run release:minor

# 提高主要版本(1.0.0 -> 2.0.0)
pnpm run release:major

设置 NPM 令牌

为了启用自动部署,请将您的 NPM 令牌添加到 GitHub Secrets:

  1. 前往 npmjs.com 创建一个自动化令牌
  2. 在您的 GitHub 仓库中,前往设置 > Secrets 和变量 > Actions
  3. 添加一个名为 NPM_TOKEN 的新密钥,并填写您的 NPM 令牌值

部署工作流

graph LR
    A[推送到 main] --> B[GitHub Actions]
    B --> C[构建 & 测试]
    C --> D[版本检查]
    D --> E{版本更改?}
    E -->|是| F[发布到 NPM]
    E -->|否| G[跳过部署]
    F --> H[创建 GitHub 发行版]
    F --> I[创建 Git 标签]

贡献

  1. 分叉仓库
  2. 创建您的功能分支 (git checkout -b feature/amazing-feature)
  3. 提交您的更改 (git commit -m '添加一些惊人的功能')
  4. 推送到分支 (git push origin feature/amazing-feature)
  5. 打开一个拉取请求

许可证

本项目采用 ISC 许可证 - 详情见 LICENSE 文件。

文档

支持


AIM Intelligence 制作 ❤️