Jeder MCP-Server durchläuft 16+ Scanner über 2 obligatorische Gates, bevor er verwendet werden kann. Gate 1 scannt Ihren Quellcode. Gate 2 scannt den generierten Output. Nichts wird ohne Bestehen beider veröffentlicht.
Klicken Sie auf jedes Gate, um jedes Tool, seine Erkennungen und Blockierungen zu sehen.
Vorgenerierer Quell-Scan
7 Kategorien. Auto-Fix-Vorschläge.
Jeder Scan erzeugt einen gewichteten Sicherheitsscore über 7 Kategorien. Scores werden zu einer A–F-Buchstabenbewertung mit detaillierten Aufschlüsselungen und Auto-Fix-Vorschlägen aggregiert.
Tool-Poisoning ist der #1 MCP-Angriffsvektor. Angreifer verstecken schädliches Verhalten in Tools, die legitim erscheinen. Unsere Verhaltensanalyse-Engine vergleicht, was ein Tool behauptet zu tun, mit dem, was sein Code tatsächlich tut.
Wir haben unsere Sicherheitspipeline auf Open-Source-Tools aufgebaut, weil wir glauben, dass Sicherheit keine Zusatzkosten verursachen sollte. Jeder Scanner ist MIT-, Apache-2.0- oder LGPL-lizenziert. Sie können jede Code-Zeile, die wir ausführen, prüfen.