GitHub Stars
1.1K
Forks数量
133
贡献者数量
26
许可证
Apache-2.0
收录理由
很多团队把MCP服务器接入智能体工作流时,并没有专职的应用安全人员来逐一审查,这个扫描器正好补上这块空缺。它把YARA规则匹配、基于大模型的裁判分析工具描述,以及Cisco的inspect API拆成三个可独立启用的引擎,方便你根据成本与深度自行取舍。除了扫描在线端点,你还可以把保存的JSON拿来做静态分析并集成到CI流程中;随服务器捆绑的二进制文件会通过VirusTotal哈希查询检测恶意软件,PyPI包则能在Docker沙箱里下载后做行为分析。这种覆盖面让小团队也能用得顺手。它既能当命令行工具,也能作为REST服务运行,还可以作为Python模块直接导入,正好融入你现有的构建和部署环节。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。