Cada servidor MCP passa por 16+ scanners em 2 portões obrigatórios antes de poder ser usado. O Portão 1 verifica seu código-fonte. O Portão 2 verifica o resultado gerado. Nada é publicado sem passar por ambos.
Clique em cada portão para ver cada ferramenta, o que detecta e o que bloqueia a geração.
Varredura de Fonte Pré-Geração
7 Categorias. Sugestões de Correção Automática.
Cada varredura produz uma pontuação de segurança ponderada em 7 categorias. As pontuações são agregadas em uma nota A–F com detalhamentos e sugestões de correção automática para cada descoberta.
O envenenamento de ferramentas é o principal vetor de ataque MCP. Invasores escondem comportamento malicioso dentro de ferramentas que parecem legítimas. Nosso motor de análise comportamental compara o que uma ferramenta afirma fazer com o que seu código realmente faz.
Construímos nosso pipeline de segurança em ferramentas open-source porque acreditamos que segurança não deveria custar extra. Cada scanner é licenciado MIT, Apache-2.0 ou LGPL. Você pode auditar cada linha de código que executamos.