返回市场
MCP检查点服务器

MCP检查点服务器

作者:aira-security77 星标更新:2025-11-20

项目介绍

<p align="center" style="margin-bottom: 0; line-height: 0;"> <img src="https://github.com/aira-security/mcp-checkpoint/blob/main/mcp-checkpoint.png" width="350"> </p> <h3 align="center" margin-top: -20px; margin-bottom: 70px;> MCP Checkpoint </h3> <br>

:rocket: 概述

MCP Checkpoint 是一个全面的安全扫描器,用于模型上下文协议(MCP)。它能够自动发现、分析并保护集成到所有主要代理IDE、代理和客户端中的MCP服务器。

<br>

MCP Checkpoint

:bulb: 功能

  • 🔍 自动发现:找到流行的代理IDE(如Cursor、Windsurf、VS Code、Claude Desktop等)中已知的MCP配置。
  • 🔧 工具、资源及提示模板目录:连接到MCP服务器,并编目可用的工具、资源和提示模板。
  • 🛡️ 安全分析:包括提示注入、拉地毯攻击、跨服务器工具阴影、工具中毒、工具名称歧义等专门的安全检查。
  • 🧭 基线漂移检测:捕获批准的MCP组件并检测拉地毯攻击。
  • 📊 综合报告:生成包含可操作发现的JSON和Markdown报告。
  • 📜 审计轨迹:带有时间戳的基线和报告,以实现更改和发现的全程追溯。

:toolbox: 安装

pip install mcp-checkpoint

:running: 快速开始

# 扫描所有配置并进行安全分析(如果存在,则自动检测baseline.json)
mcp-checkpoint scan

# 检查配置并生成基线(默认为baseline.json)
mcp-checkpoint inspect

# 使用自定义配置文件
mcp-checkpoint scan --config /path/to/config.json

# 扫描多个配置文件
 mcp-checkpoint scan \
   --config /path/to/cursor.mcp.json \
   --config /path/to/vscode.mcp.json

# 使用自定义基线文件路径
mcp-checkpoint inspect --baseline /path/to/my-baseline.json
mcp-checkpoint scan --baseline /path/to/my-baseline.json

# 生成markdown报告
mcp-checkpoint scan --report-type md

# 保存到自定义文件
mcp-checkpoint scan --output my-report.json
m
mcp-checkpoint scan --report-type md --output my-report.md

:gear: 命令选项

选项描述
--config自定义配置文件路径(可以多次使用)
--baseline基线文件用于漂移检测(扫描)或创建(检查)
--report-type {json,md}输出格式(默认:json)
--output自定义输出文件路径
--verbose详细的终端输出
--show-logs在终端显示调试日志

:beginner: 安全检查

🛡️ 标准检查

  • 提示注入
  • 间接提示注入
  • 跨服务器工具阴影
  • 工具中毒
    • 在工具描述、名称和参数中的提示注入
    • 在工具描述、名称和参数中的命令注入
  • 工具名称歧义
  • 命令注入
  • 过度的工具权限
  • 硬编码的秘密

🧭 基线检查

检测与批准的MCP组件的偏差(需要通过“检查”模式生成的基线):

  • 拉地毯攻击
    • 工具修改
    • 资源修改
    • 资源模板修改
    • 提示修改

:page_with_curl: 日志

日志会自动保存到 logs/mcp_checkpoint.log

# 默认:仅将日志保存到文件
mcp-checkpoint scan

# 同时在终端显示日志
mcp-checkpoint scan --show-logs

:test_tube: 示例

使用我们故意脆弱的MCP服务器测试MCP Checkpoint。详情请参阅demo指南

:office: 企业版

获得企业级保护,提供主动洞察模式,包括运行时代理行为分析、增强的功能和额外的扫描能力——预约演示

:star2: 社区

加入我们的Slack - 开发者和安全工程师共同构建以保护AI代理的空间。

:question: 常见问题

Q: 我的源代码是否会被共享,还是所有操作都在本地运行?

MCP Checkpoint 完全在本地运行。检查和扫描模式分析您的MCP配置,检测集成到您代理中的MCP服务器,并直接在您的机器上评估它们。提示注入检查使用我们的开源模型 Aira-security/FT-Llama-Prompt-Guard-2,从Hugging Face下载到本地环境,确保您的数据和代码不会被外部共享。

:balance_scale: 许可证

根据Apache 2.0许可证分发。更多信息请参阅LICENSE