GUCCI-atlasv/skillssafe-mcp

GUCCI-atlasv/skillssafe-mcp

от gucci-atlasv
MCP сервер SkillsSafe сканирует SKILL.md и конфиги на угрозы: кражу данных, prompt-инъекции, shell-инъекции. Бесплатный инструмент без регистрации для защиты AI-агентов. Полезен разработчикам, рабо...

skillssafe-mcp

npm version MCP Registry License: MIT

MCP server for SkillsSafe — the security layer for AI agents.

Scan SKILL.md files, MCP configs, and system prompts for:

  • 🔐 Credential theft & data exfiltration
  • 💉 Prompt injection attacks
  • 👻 Zero-width character attacks
  • 🦠 ClawHavoc malware indicators
  • 🐚 Shell injection & reverse shells
  • 🔍 Scope creep & memory poisoning

Free. No API key. No signup.

Quick Start

Claude Desktop

Add to ~/Library/Application Support/Claude/claude_desktop_config.json:

{
  "mcpServers": {
    "skillssafe": {
      "command": "npx",
      "args": ["-y", "skillssafe-mcp"]
    }
  }
}
Cursor

Add to .cursor/mcp.json:

{
  "mcpServers": {
    "skillssafe": {
      "command": "npx",
      "args": ["-y", "skillssafe-mcp"]
    }
  }
}
Direct SSE (Remote)

For clients that support SSE transport:

https://mcp.skillssafe.com/sse

Tools

scan_skill

Scan an AI agent skill file for security threats before installation.

Parameters:
  url      - URL of skill to scan (GitHub raw URL, ClawHub URL, etc.)
  content  - Raw text content of skill to scan (alternative to url)
  lang     - Response language: "en" | "zh" | "ja" (default: "en")

Returns:
  decision    - INSTALL / REVIEW / BLOCK
  risk_score  - 0–100
  threats     - List of detected threats with severity
  scan_id     - ID for retrieving full report
У этого сервера пока нет списка инструментов.

Похожие MCP-сервера

ppcvote/misp-mcp-server

ppcvote/misp-mcp-server

MCP сервер для безопасного доступа LLM-агентов к платформе MISP. С защитой от prompt-инъекций и read-only. 8 инструментов для поиска событий, атрибутов и тегов. Для аналитиков ИБ и threat intel команд.

TypeScript2
muhannad-hash/mcp-shield

muhannad-hash/mcp-shield

mcp-shield - сканер безопасности MCP-серверов, выявляющий бэкдоры, утечки данных, инъекции промптов и риски цепочки поставок. Позволяет аудировать npm-пакеты или локальные директории перед подключе...

TypeScript2
BeBraveBeKind/mcpskills-server

BeBraveBeKind/mcpskills-server

MCP сервер для оценки доверия к другим MCP серверам и AI навыкам перед установкой. Проводит сканирование безопасности по 5 типам атак, включая prompt injection и кражу учетных данных. Идеален для б...

JavaScript1
fosdickio/binary_ninja_mcp

fosdickio/binary_ninja_mcp

MCP сервер для Binary Ninja открывает доступ к функциям реверс-инжиниринга через LLM-клиенты: декомпиляция, типы, патчинг, ссылки и другое. Полезен для CTF, малвар-анализа.

Python433
jnMetaCode/shellward

jnMetaCode/shellward

ShellWard - шлюз безопасности и комплаенса для AI-агентов в Китае. Сканирует проекты на риски (网安法/PIPL/等保) и блокирует инъекции, утечку данных, опасные команды. Поддержка китайских PII, нулевые за...

TypeScript133
Acacian/aegis

Acacian/aegis

Agent-Aegis — единый слой управления (governance) для AI-агентов: блокирует prompt-инъекции, маскирует PII, применяет политики и ведет аудит. Работает с 12 фреймворками, включая MCP. Установка `pip install agent-aegis` и одна строка кода включают защиту.

Python15
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин