每个MCP服务器在使用前必须通过2个强制门的16+个扫描器。门1扫描您的源代码。门2扫描生成的输出。不通过两个门的内容不会发布。
点击每个门查看所有工具、检测内容以及阻止生成的内容。
生成前源代码扫描
7个类别。自动修复建议。
每次扫描在7个类别中产生加权安全评分。分数汇总为A–F字母等级,包含详细分解和每个发现的自动修复建议。
工具投毒是第一大MCP攻击向量。攻击者将恶意行为隐藏在看似合法的工具中。我们的行为分析引擎将工具声称的功能与其代码实际执行的内容进行比较。
我们在开源工具上构建了安全管道,因为我们相信安全不应该额外收费。每个扫描器都采用MIT、Apache-2.0或LGPL许可。您可以审计我们运行的每一行代码。