适合谁
- 使用 Claude Code、Cursor、Windsurf、Cline、OpenCode 或其他受支持 AI 编程客户端的开发者
- 需要检查 AI 生成代码、MCP 工具、提示词和依赖供应链风险的团队
- 希望在 CI、发布或供应商评审前获得安全证据的团队
MIT 许可的开源安全扫描 MCP 服务器,重点覆盖 AI 编程代理特有的提示词注入、MCP 工具投毒、包名幻觉、代理动作和生成代码风险。来源明确支持 stdio 传输及多个客户端初始化命令,但未提供独立的认证配置示例。
Agent Security Scanner MCP Server 是一个基于 stdio 的安全扫描 MCP 服务器,用于在 AI 代理信任代码、MCP 工具、提示词和依赖包之前进行检查。它支持代码与仓库安全扫描、MCP 服务器审计、提示词注入检测、代理动作安全检查、包名幻觉检测、SBOM 与漏洞扫描、合规证据评估及自动修复。规则型 CLI 和 MCP 扫描在本地运行;语义审查会使用用户选择的提供商。
运行 npx agent-security-scanner-mcp init claude-code,或将 claude-code 替换为 cursor、claude-desktop、windsurf、cline、kilo-code、opencode 或 cody。完成后重启客户端。也可以运行 npx agent-security-scanner-mcp init 选择客户端。