Chaque serveur MCP passe par 16+ scanners répartis sur 2 portes obligatoires avant de pouvoir être utilisé. La Porte 1 scanne votre code source. La Porte 2 scanne le résultat généré. Rien n'est publié sans passer les deux.
Cliquez sur chaque porte pour voir chaque outil, ce qu'il détecte et ce qui bloque la génération.
Scan Source Pré-Génération
7 Catégories. Suggestions de Correction Automatique.
Chaque scan produit un score de sécurité pondéré sur 7 catégories. Les scores sont agrégés en une note A–F avec des détails et des suggestions de correction automatique pour chaque résultat.
L'empoisonnement d'outils est le principal vecteur d'attaque MCP. Les attaquants cachent des comportements malveillants dans des outils qui semblent légitimes. Notre moteur d'analyse comportementale compare ce qu'un outil prétend faire avec ce que son code fait réellement.
Nous avons construit notre pipeline de sécurité sur des outils open-source car nous croyons que la sécurité ne devrait pas coûter plus. Chaque scanner est sous licence MIT, Apache-2.0 ou LGPL. Vous pouvez auditer chaque ligne de code que nous exécutons.