すべてのMCPサーバーは使用前に2つの必須ゲートで16以上のスキャナーを通過します。ゲート1はソースコードをスキャンします。ゲート2は生成された出力をスキャンします。両方を通過しなければ何もリリースされません。
各ゲートをクリックして、すべてのツール、検出内容、および生成をブロックするものを確認してください。
生成前ソーススキャン
7カテゴリー。自動修正提案。
各スキャンは7つのカテゴリーにわたる重み付きセキュリティスコアを生成します。スコアはA〜Fの評定に集約され、各発見に対する詳細な内訳と自動修正提案が含まれます。
ツールポイズニングは#1のMCP攻撃ベクターです。攻撃者は正当に見えるツールの中に悪意ある動作を隠します。行動解析エンジンは、ツールが主張する動作と実際のコードが行う動作を比較します。
セキュリティに追加コストはかかるべきではないという信念から、オープンソースツールでセキュリティパイプラインを構築しました。すべてのスキャナーはMIT、Apache-2.0、またはLGPLライセンスです。実行するすべてのコード行を監査できます。