mcp-audit-tool: 모델 컨텍스트 프로토콜(MCP) 서버 보안 감사 CLI
요약
이 도구는 모델 컨텍스트 프로토콜(MCP) 서버의 보안 취약점을 감사하는 CLI입니다. Python으로 작성되었으며, AI 에이전트 설정을 스캔하여 툴 포이즈닝, 하드코딩된 비밀 정보, 명령어 주입 등 다양한 공급망 및 보안 위험을 감지할 수 있습니다.
핵심 포인트
- MCP 서버의 보안 취약점을 감사하는 CLI 도구입니다.
- Python으로 작성되어 SARIF + CI 환경에 통합하기 용이합니다.
- 툴 포이즈닝, 명령어 주입 등 AI 에이전트 관련 위험을 감지합니다.
Repository: graygnatconsole/mcp-audit-tool
Language: Python
Stars: 138
Forks: 5
Topics: agent-security, agentic-ai, ai-security, cursor, llm-guardrails, llm-security, mcp, mcp-audit, mcp-scanner, mcp-security, mcp-server, mcp-server-python, model-context-protocol, prompt-injection, security-scanner, supply-chain, supply-chain-security, tool-poisoning, vulnerability-scanner
Description:
🛡️ 모델 컨텍스트 프로토콜(MCP) 서버용 보안 감사 CLI — AI 에이전트 설정을 스캔하여 툴 포이즈닝(tool poisoning), 러그 풀(rug pulls), 하드코딩된 비밀 정보(hardcoded secrets), 명령어 주입(command injection) 및 공급망 위험을 감지합니다. 순수 Python으로 작성되었으며 SARIF + CI 환경에 적합합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 GitHub AI Tools의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기