← 返回目录
M

MCP Defender

社区
自动拦截并保护 AI 应用中的 MCP 流量
GitHub 源仓库 ↗
★ 257 Stars 分类 · 开发工具 热门
36FMRS · D

MCP Defender 是一款已被 Docker Inc. 收购的桌面应用,通过代理 AI 应用(Cursor、Claude、Visual Studio Code、Windsurf)的 MCP 工具调用请求与响应,并用签名规则进行检测,在发现有害内容时提示用户允许或阻止。它以 Mac 下载为主,也可从源码运行。源材料未提供可用的 MCP 服务器清单、工具列表、传输方式或客户端配置示例,因此这些信息留空。适合在这些 AI 客户端上开发并希望增加 MCP 流量防护的用户;不适合非 Mac 用户、期望以配置文件方式安装 MCP 服务器的用户,或需要服务端集中式安全网关的场景。

可靠性
5/20
安全与权限
9/20
维护活跃度
7/20
文档质量
7/20
安装易用性
8/20
查看 FMRS 评分方法 →

MCP Defender 是一款桌面应用,用于保护 Cursor 等 AI 应用免受多种攻击。所有来自 AI 应用的 MCP 工具调用请求与响应都会自动通过 MCP Defender 代理;被拦截的数据会与一组签名规则进行比对,一旦检测到有害内容,MCP Defender 会发出告警并询问是允许还是阻止该工具调用。它自动保护 Cursor、Claude、Visual Studio Code 和 Windsurf。该应用已被 Docker Inc. 收购。

安装接入

  1. 从 GitHub Releases 页面下载适用于 Mac 的 MCP Defender。
  2. 或者克隆 git 仓库后运行:

npm install
npm start

选型与风险

适合谁

  • 使用 Cursor、Claude、Visual Studio Code 或 Windsurf 并希望保护其 MCP 流量的开发者
  • 希望在 MCP 工具调用层面获得基于签名检测告警与拦截能力的用户

不适合谁

  • 不在 Mac 上使用该应用或上述受支持 AI 客户端的用户
  • 期望仅通过客户端配置文件而非桌面应用方式安装的 MCP 服务器使用者
  • 需要服务端或云端集中式 MCP 安全网关的场景(源材料未说明支持)

所需权限

  • 作为代理需要拦截 AI 应用与 MCP 服务器之间的 MCP 工具调用请求与响应
  • 对被拦截的请求和响应内容进行本地检查以匹配签名

风险与副作用

  • 源材料未说明具体的签名规则内容与检测范围,可能存在漏报
  • 所有 MCP 流量都经由该桌面应用代理,代理本身若异常可能影响 AI 应用的正常工具调用
  • 检测到疑似有害内容时依赖用户手动判断允许或阻止,误报可能导致正常调用被阻断
  • 源材料未描述数据处理与存储方式,需自行评估隐私影响

常见排障

  1. 确认已从 GitHub Releases 下载并安装最新版本
  2. 若从源码运行出现问题,先执行 npm install 再执行 npm start
  3. 确认所使用的 AI 应用属于受支持的 Cursor、Claude、Visual Studio Code 或 Windsurf
  4. 若工具调用被拦截,检查 MCP Defender 的告警并选择允许或阻止
  5. 确认应用已被 MCP Defender 代理,以便其拦截 MCP 工具调用请求与响应

使用场景

在使用 Cursor、Claude、VS Code 或 Windsurf 时自动代理并检查 MCP 工具调用
在检测到有害的 MCP 工具调用请求或响应时收到告警并选择允许或阻止
在本地开发 AI 应用时为其 MCP 流量增加一层安全防护