{"repo":"purpleroc/mcp-security-inspector","free":true,"listed":false,"github":"https://github.com/purpleroc/mcp-security-inspector","clone":"git clone https://github.com/purpleroc/mcp-security-inspector.git","description":"一个用于检测Model Context Protocol (MCP)安全性的Chrome扩展工具。","language":"TypeScript","stars":37,"topics":["mcp","mcp-inspector","mcp-security"],"license":null,"category":"mcp-servers","readme_excerpt":"MCP Security Inspector 专为 Model Context Protocol (MCP) 服务器设计的AI增强安全检测Chrome扩展.[项目由Cursor完成] English 中文 --- 🚀 项目概述 MCP Security Inspector 是一款 Chrome 扩展，面向 Model Context Protocol (MCP) 远程服务器，提供 协议调试 与 AI 增强安全检测 两大能力： - 协议调试 ：连接 SSE / Streamable HTTP 服务器，浏览并调用工具、资源、提示，支持自定义 Headers 与多种认证方式 - 安全检测 ：结合主动扫描与被动监控，集成 OpenAI、Claude、Gemini 等 LLM，自动生成测试用例并输出风险报告 配置可在 Cursor、Claude Desktop、VS Code 等工具与本扩展之间 导入 / 导出标准 mcp.json ，便于复用已有 MCP 配置进行安全审计。 详细介绍：《MCP Security Inspector：AI驱动的MCP协议安全检测工具》 ✨ 核心特性 - 🔌 MCP 协议浏览器 : SSE / Streamable HTTP；调用工具、读取资源、获取提示 - 📥 配置导入导出 : 标准 mcp.json 格式，兼容 Cursor、Claude Desktop、VS Code、Windsurf；自动过滤本地 stdio 进程 - 🧠 AI 增强检测 : 集成 OpenAI、Claude、Gemini 等多种 LLM 服务 - 🔄 双重检测模式 : 主动扫描 + 被动监控，全面覆盖 MCP 交互 - 🎯 统一检测引擎 : 工具、提示、资源三类 MCP 组件统一检测框架 - 📋 可配置结果展示 : {{auto}} 自动美化，原始 / 格式化双栏，通配路径模板 - 🌐 多语言支持 : 完整中英双语界面 - 📊 智能报告 : 实时生成详细安全分析报告 - 🛡️ 隐私保护 : 本地检测，敏感信息智能遮蔽 🏗️ 技术架构 统一安全检测引擎 采用统一的安全检测引擎，将工具、提示、资源三种不同类型的MCP组件纳入统一的安全检测框架： 双重检测模式 🔍 主动扫描模式 - 用户主动触发的全面安全扫描 - LLM增强的深度安全分析 - 智能测试用例生成和执行 - 详细的安全报告和修复建议 📡 被动监控模式 - 实时监控MCP调用和交互 - 自动检测潜在的安全威胁 - 实时安全警报和日志记录 - 历史记录和趋势分析 检测流程 1. 静态分析 : 对组件定义进行初步分析，识别潜在安全风险 2. LLM深度分析 : 使用大语言模型进行深度安全分析 3. 规则检测 : 基于预定义的安全规则进行威胁检测 4. 动态测试 : 执行实际的安全测试，验证潜在漏洞 5. 风险评估 : 综合各种检测结果，计算整体风险等级 6. 报告生成 : 生成详细的安全报告和修复建议 🔒 安全检测能力 工具安全检测 - 输入验证分析 : 检查工具参数的验证机制 - 权限控制检查 : 评估工具的权限控制机制 - 数据泄露检测 : 识别工具可能泄露的敏感信息 - 注入攻击防护 : 检测SQL注入、XSS、命令注入等攻击 - 拒绝服务防护 : 评估对资源消耗攻击的防护能力 提示安全检测 - 提示注入检测 : 识别可能绕过AI模型安全边界的恶意提示 - 角色操纵检测 : 检测可能改变AI模型行为的角色定义 - 上下文污染检测 : 识别可能导致上下文污染的提示内","default_branch":null,"files":null,"tree":[],"storefront":"/r/purpleroc","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/purpleroc/mcp-security-inspector/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}