inkog-io/inkog-mcp

inkog-io/inkog-mcp

от inkog-io
Inkog MCP сервер — это инструмент безопасности для AI-агентов. Сканирует код на уязвимости и логические ошибки, проверяет декларации AGENTS.md, аудит multi-agent системы. Работает внутри Claude, Cu...

Inkog MCP Server

Security companion for AI agent development in Claude, Cursor, and Claude Code.

Ask your AI pair-programmer to build an agent. Inkog checks it as you code — scanning for vulnerabilities, explaining findings in plain English, verifying AGENTS.md governance, and auditing agent-to-agent delegation. All inside the same conversation, no context switch.

Available in Claude Desktop, Cursor, Claude Code, ChatGPT, and any MCP-compatible client.

npm version License MCP Compatible

The Dev-Flow Loop

Inkog is designed to live inside the conversation where you build the agent — not as a post-hoc gate:

  1. Ask Claude to build a piece of agent logic.
  2. Ask Claude to scan it with Inkog"Scan this with Inkog and show me any CRITICAL or HIGH findings."
  3. Ask Claude to explain each finding in plain English"Explain the top finding. What's the risk, and how do I fix it?"
  4. Ask Claude to apply the fixes. Review the diff, approve, re-scan.
  5. Before shipping, verify governance"Verify my AGENTS.md against the code" and "Audit the agent-to-agent delegation".
Инструменты были проиндексированы:
inkog_audit_a2a

Аудирует коммуникации между агентами (A2A) в мультиагентных системах. Обнаруживает бесконечные циклы делегирования, эскалацию привилегий, утечку данных между агентами и несанкционированные передачи управления. Поддерживает Google A2A protocol, CrewAI, LangGraph и AutoGen. Используйте этот инструмент при создании или проверке мультиагентных систем для выявления уязвимостей делегирования.

Параметры
  • check_delegation_chainsboolean

    Check for infinite delegation loops and unauthorized handoffs

  • pathstringобязательный

    Path to multi-agent system codebase

  • protocolenum

    Multi-agent protocol hint (optional, will auto-detect if not specified)

inkog_audit_mcp_server

Проводит аудит безопасности любого MCP-сервера из реестра или GitHub. Анализирует разрешения инструментов, риски потоков данных, валидацию ввода и потенциальные уязвимости. Используйте этот инструмент перед установкой любого нового MCP-сервера, чтобы убедиться в его безопасности.

Параметры
  • repository_urlstring

    Direct GitHub repository URL to audit

  • server_namestring

    MCP server name from registry (e.g., "github", "slack", "postgres")

inkog_compliance_report

Генерирует отчет о соответствии требованиям EU AI Act, NIST AI RMF, ISO 42001 или OWASP LLM Top 10. Анализирует код агента и сопоставляет результаты с регуляторными требованиями. Используйте этот инструмент при подготовке AI-агентов к регуляторному соответствию или аудиту.

Параметры
  • formatenum

    Output format: markdown (default), json, or pdf

  • frameworkenum

    Compliance framework: eu-ai-act (default), nist-ai-rmf, iso-42001, owasp-llm-top-10, or all

  • pathstringобязательный

    Path to scan for compliance analysis

inkog_deep_scan

Inkog Deep scan for AI agents. Использует продвинутый анализ для обнаружения сложных уязвимостей, логических ошибок и проблем безопасности, которые может пропустить сканирование на основе шаблонов. Требует роль Inkog Deep. ВАЖНО: Глубокое сканирование обычно занимает около 10 минут - сообщите пользователю перед началом и дайте знать, что сканирование выполняется.

Параметры
  • agent_namestring

    Agent name for dashboard identification (auto-detected from path if not provided)

  • pathstringобязательный

    File or directory path to scan

inkog_explain_finding

Получает подробное объяснение и рекомендации по устранению для уязвимости или уязвимого шаблона. Включает описание проблемы, объяснение её опасности, пошаговые инструкции по исправлению и примеры кода. Используйте этот инструмент после сканирования, чтобы разобраться, как устранить найденные уязвимости.

Параметры
  • finding_idstring

    Finding ID from scan results (e.g., "f8a3b2c1")

  • patternstring

    Pattern name: prompt-injection, infinite-loop, sql-injection-llm, token-bombing, hardcoded-credentials, missing-rate-limits, recursive-delegation, etc.

inkog_generate_mlbom

Генерирует Machine Learning Bill of Materials (MLBOM) для AI-агентов. Перечисляет все модели, инструменты, источники данных, фреймворки и зависимости. Поддерживает форматы CycloneDX и SPDX. Используйте этот инструмент, когда документируете зависимости AI-агентов для соответствия требованиям цепочки поставок.

Параметры
  • formatenum

    Output format: cyclonedx (recommended), spdx, or json

  • include_vulnerabilitiesboolean

    Include known vulnerabilities for detected components

  • pathstringобязательный

    Path to agent codebase to analyze

inkog_mcp_scan

Сканирует серверы MCP из реестра или по URL репозитория на уязвимости безопасности. Обнаруживает tool poisoning, command injection, data exfiltration, prompt injection, excessive permissions, obfuscation, supply chain risks и другие угрозы. Соотносит находки с OWASP Agentic Top 10 и OWASP MCP Top 10. Установите deep=true для AI-глубокого анализа (~10 минут, выявляет новые угрозы). Для анализа пакетов навыков используйте inkog_skill_scan.

Параметры
  • deepboolean

    Enable AI deep analysis

  • repository_urlstring

    GitHub repository URL of the MCP server

  • server_namestring

    MCP server name from registry (e.g., "github", "filesystem", "postgres")

inkog_scan

Помощник по безопасности для разработки AI-агентов. Сканирует на prompt-инъекции, бесконечные циклы, токен-бомбинг, SQL-инъекции через LLM и отсутствие защитных ограничений. Поддерживает LangChain, CrewAI, LangGraph, AutoGen, n8n и более 20 фреймворков для агентов. Используйте его при сборке, ревью или развертывании AI-агентов, чтобы выявить проблемы безопасности до выхода в продакшн.

Параметры
  • agent_namestring

    Agent name for dashboard identification (auto-detected from path if not provided)

  • filterenum

    File filtering: auto (detect agent repos, adapt filtering), agent-only (aggressive filtering), all (no filtering)

  • outputenum

    Output format: summary (default), detailed (full findings), sarif (for CI/CD)

  • pathstringобязательный

    File or directory path to scan

  • policyenum

    Security policy: low-noise (proven vulnerabilities only), balanced (default), comprehensive (all findings), governance (Article 14 focused), eu-ai-act (compliance mode)

inkog_skill_scan

Сканирует пакеты SKILL.md и определения инструментов агентов на уязвимости безопасности. Обнаруживает отравление инструментов, внедрение команд, утечку данных, внедрение подсказок, избыточные разрешения, обфускацию, риски цепочки поставок и другое. Сопоставляет результаты с OWASP Agentic Top 10 и OWASP MCP Top 10. Установите deep=true для углублённого анализа на базе ИИ (~10 минут, выявляет новые угрозы). Для сканирования MCP-серверов используйте inkog_mcp_scan вместо этого.

Параметры
  • deepboolean

    Enable AI deep analysis

  • pathstring

    Local path to skill package directory

  • repository_urlstring

    GitHub repository URL of the skill package

inkog_verify_governance

Проверяет, что объявления из AGENTS.md соответствуют реальному поведению кода. Выявляет расхождения в управлении, например «объявлено только для чтения, но код записывает данные» или «требуется одобрение человека, но в коде нет шлюзов одобрения». Необходимо для соблюдения Статьи 14 Закона ЕС об ИИ. Используй это при наличии AGENTS.md в проекте AI-агента или для проверки соответствия требованиям управления перед развёртыванием.

Параметры
  • pathstringобязательный

    Path to directory containing AGENTS.md and agent code

Похожие MCP-сервера

conan-io/conan-mcp

conan-io/conan-mcp

MCP сервер для интеграции с Conan — менеджером пакетов C++. Помогает создавать проекты, устанавливать зависимости, проверять лицензии и сканировать уязвимости через простые запросы. Упрощает работу с Conan для разработчиков.

Python10
Thezenmonster/agentscore-mcp-server

Thezenmonster/agentscore-mcp-server

MCP сервер для оценки безопасности пакетов: сканирует зависимости, выносит вердикты доверия, проверяет уязвимости и настраивает CI-политику. Восемь инструментов без API-ключа. Помогает разработчикам принимать решения о безопасности MCP.

TypeScript1
mopanc/depguard

mopanc/depguard

MCP сервер для безопасной работы с зависимостями в AI-агентах. Анализирует уязвимости и вредоносные пакеты, генерирует SBOM и SARIF для защиты от malware и галлюцинаций AI.

TypeScript15
Skyrxin/sast-mcp-server

Skyrxin/sast-mcp-server

MCP сервер для статического анализа безопасности (SAST) — даёт AI-агентам сканировать код на уязвимости с помощью 11 сканеров (Bandit, CodeQL, Trivy и др.). Полезен разработчикам и DevSecOps для по...

Python2
KryptosAI/mcp-observatory

KryptosAI/mcp-observatory

MCP Observatory — CI и безопасность для MCP-серверов. Сканирует совместимость, находит уязвимости и дрейф схем, предотвращает регрессии. Полезен разработчикам и командам безопасности, использующим ...

HTML146
sonarsource/sonarqube-mcp-server

sonarsource/sonarqube-mcp-server

Сервер SonarQube MCP подключает анализ качества кода и безопасности к AI-агентам. Разработчики проверяют код прямо из агента, используя SonarQube Cloud или Server, и анализируют фрагменты без переключений.

Java643
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин