适合谁
- 构建自定义 MCP 服务器的开发团队。
- 需要验证 AI 供应链中 MCP 服务器安全性的安全团队。
- 希望在 CI 中集成 MCP 服务器测试的 DevOps 工程师。
MCP Observatory 是一个强大的安全扫描器和测试工具,专为 MCP 服务器设计。它提供了独特的攻击模拟和模式漂移检测功能,并可作为 MCP 服务器运行。对于希望在开发流程中集成安全测试的团队来说,这是一个宝贵的工具。
MCP Observatory 是一个 CI 原生的安全工具,用于测试自定义 MCP 服务器。它能在开发阶段检测模式漂移、模拟攻击、生成合规证据(如 SARIF 报告),并在智能体依赖服务器之前进行健康评分。该工具可作为 CLI 运行,也可以作为 MCP 服务器运行,使 AI 智能体能够直接测试其他 MCP 服务器。
npx @kryptosai/mcp-observatory 或 npx @kryptosai/mcp-observatory demo。mcpServers 条目,例如: {
"mcpServers": {
"mcp-observatory": {
"command": "npx",
"args": ["-y", "@kryptosai/mcp-observatory", "serve"]
}
}
}
claude mcp add mcp-observatory -- npx -y @kryptosai/mcp-observatory serve 添加。setup-ci --all --command "npx -y my-mcp-server" --sarif 设置 CI 集成。{
"mcpServers": {
"mcp-observatory": {
"command": "npx",
"args": [
"-y",
"@kryptosai/mcp-observatory",
"serve"
]
}
}
}