适合谁
- 构建自定义 MCP 服务器的开发团队。
- 需要验证 AI 供应链中 MCP 服务器安全性的安全团队。
- 希望在 CI 中集成 MCP 服务器测试的 DevOps 工程师。
MCP Observatory 是一个强大的安全扫描器和测试工具,专为 MCP 服务器设计。它提供了独特的攻击模拟和模式漂移检测功能,并可作为 MCP 服务器运行。对于希望在开发流程中集成安全测试的团队来说,这是一个宝贵的工具。
最强项 · 文档质量 14/20 最弱项 · 可靠性 6/20
静态评测 · 未实际运行收录于 2026-08-07
查看 FMRS 评分方法 →运行环境:Node.js 20+
MCP_SERVER_API_KEY
仅当以 target 配置测试需要认证的远程 HTTP/SSE 服务器时使用,在目标配置的 authToken/headers 中引用,可从目标服务提供商处获取。
MCP_OBSERVATORY_ORG
可选,用于 CI 中标识企业/团队归属,例如 your-company.com。
MCP_OBSERVATORY_CONTACT
可选,用于企业报告中的团队联系方式。
npx @kryptosai/mcp-observatory 或 npx @kryptosai/mcp-observatory demo。mcpServers 条目,例如: {
"mcpServers": {
"mcp-observatory": {
"command": "npx",
"args": ["-y", "@kryptosai/mcp-observatory", "serve"]
}
}
}
claude mcp add mcp-observatory -- npx -y @kryptosai/mcp-observatory serve 添加。setup-ci --all --command "npx -y my-mcp-server" --sarif 设置 CI 集成。{
"mcpServers": {
"mcp-observatory": {
"command": "npx",
"args": [
"-y",
"@kryptosai/mcp-observatory",
"serve"
]
}
}
}
以 Claude Desktop 为例。其他客户端的配置文件位置或字段可能不同(如 VS Code 使用 servers 字段),可用下方配置生成器转换。
{
"servers": {
"mcp-observatory": {
"command": "npx",
"args": [
"-y",
"@kryptosai/mcp-observatory",
"serve"
]
}
}
}
写入项目的 .vscode/mcp.json(VS Code 使用 servers 字段)。
claude mcp add mcp-observatory -- npx -y @kryptosai/mcp-observatory serve
在终端运行;先把 <…> 占位符换成你自己的值。
在客户端工具列表中应出现 scan、check_server、score_server 等 10 个工具;也可以直接问"扫描我配置的 MCP 服务器",若返回健康评分和判定结果即说明连接成功。
连接成功后,可以直接对 AI 助手这样说:
没有匹配的工具
依据项目文档列出,未经本站实测。
MCP Observatory 是一个 CI 原生的安全工具,用于测试自定义 MCP 服务器。它能在开发阶段检测模式漂移、模拟攻击、生成合规证据(如 SARIF 报告),并在智能体依赖服务器之前进行健康评分。该工具可作为 CLI 运行,也可以作为 MCP 服务器运行,使 AI 智能体能够直接测试其他 MCP 服务器。
Upstash 官方维护,为 AI 编码助手提供实时更新的第三方库文档
基于 AI 的 NPM 包分析 MCP 服务器
为 AI 编码代理提供预算、验证与回滚的治理控制层
GitHub 官方 MCP Server,用自然语言管理仓库、Issue、PR 与工作流
源版本 8f148e6fa035 数据同步于 2026-10-11 查看 FMRS 评分方法