inkog-io/inkog-mcp

inkog-io/inkog-mcp

от inkog-io
Inkog MCP сервер — это инструмент безопасности для AI-агентов. Сканирует код на уязвимости и логические ошибки, проверяет декларации AGENTS.md, аудит multi-agent системы. Работает внутри Claude, Cu...

Inkog MCP Server

Security companion for AI agent development in Claude, Cursor, and Claude Code.

Ask your AI pair-programmer to build an agent. Inkog checks it as you code — scanning for vulnerabilities, explaining findings in plain English, verifying AGENTS.md governance, and auditing agent-to-agent delegation. All inside the same conversation, no context switch.

Available in Claude Desktop, Cursor, Claude Code, ChatGPT, and any MCP-compatible client.

npm version License MCP Compatible

The Dev-Flow Loop

Inkog is designed to live inside the conversation where you build the agent — not as a post-hoc gate:

  1. Ask Claude to build a piece of agent logic.
  2. Ask Claude to scan it with Inkog"Scan this with Inkog and show me any CRITICAL or HIGH findings."
  3. Ask Claude to explain each finding in plain English"Explain the top finding. What's the risk, and how do I fix it?"
  4. Ask Claude to apply the fixes. Review the diff, approve, re-scan.
  5. Before shipping, verify governance"Verify my AGENTS.md against the code" and "Audit the agent-to-agent delegation".
inkog_audit_a2a

Аудирует коммуникации между агентами (A2A) в мультиагентных системах. Обнаруживает бесконечные циклы делегирования, эскалацию привилегий, утечку данных между агентами и несанкционированные передачи управления. Поддерживает Google A2A protocol, CrewAI, LangGraph и AutoGen. Используйте этот инструмент при создании или проверке мультиагентных систем для выявления уязвимостей делегирования.

Аудирует коммуникации между агентами (A2A) в мультиагентных системах. Обнаруживает бесконечные циклы делегирования, эскалацию привилегий, утечку данных между агентами и несанкционированные передачи управления. Поддерживает Google A2A protocol, CrewAI, LangGraph и AutoGen. Используйте этот инструмент при создании или проверке мультиагентных систем для выявления уязвимостей делегирования.

Параметры

  • pathstringобязательный

    Path to multi-agent system codebase

  • protocolenum

    Multi-agent protocol hint (optional, will auto-detect if not specified)

    a2acrewailanggraphautogencustom
  • check_delegation_chainsboolean

    Check for infinite delegation loops and unauthorized handoffs

inkog_audit_mcp_server

Проводит аудит безопасности любого MCP-сервера из реестра или GitHub. Анализирует разрешения инструментов, риски потоков данных, валидацию ввода и потенциальные уязвимости. Используйте этот инструмент перед установкой любого нового MCP-сервера, чтобы убедиться в его безопасности.

Проводит аудит безопасности любого MCP-сервера из реестра или GitHub. Анализирует разрешения инструментов, риски потоков данных, валидацию ввода и потенциальные уязвимости. Используйте этот инструмент перед установкой любого нового MCP-сервера, чтобы убедиться в его безопасности.

Параметры

  • server_namestring

    MCP server name from registry (e.g., "github", "slack", "postgres")

  • repository_urlstring

    Direct GitHub repository URL to audit

inkog_compliance_report

Генерирует отчет о соответствии требованиям EU AI Act, NIST AI RMF, ISO 42001 или OWASP LLM Top 10. Анализирует код агента и сопоставляет результаты с регуляторными требованиями. Используйте этот инструмент при подготовке AI-агентов к регуляторному соответствию или аудиту.

Генерирует отчет о соответствии требованиям EU AI Act, NIST AI RMF, ISO 42001 или OWASP LLM Top 10. Анализирует код агента и сопоставляет результаты с регуляторными требованиями. Используйте этот инструмент при подготовке AI-агентов к регуляторному соответствию или аудиту.

Параметры

  • pathstringобязательный

    Path to scan for compliance analysis

  • frameworkenum

    Compliance framework: eu-ai-act (default), nist-ai-rmf, iso-42001, owasp-llm-top-10, or all

    eu-ai-actnist-ai-rmfiso-42001owasp-llm-top-10all
  • formatenum

    Output format: markdown (default), json, or pdf

    markdownjsonpdf
inkog_deep_scan

Inkog Deep scan for AI agents. Использует продвинутый анализ для обнаружения сложных уязвимостей, логических ошибок и проблем безопасности, которые может пропустить сканирование на основе шаблонов. Требует роль Inkog Deep. ВАЖНО: Глубокое сканирование обычно занимает около 10 минут - сообщите пользователю перед началом и дайте знать, что сканирование выполняется.

Inkog Deep scan for AI agents. Использует продвинутый анализ для обнаружения сложных уязвимостей, логических ошибок и проблем безопасности, которые может пропустить сканирование на основе шаблонов. Требует роль Inkog Deep. ВАЖНО: Глубокое сканирование обычно занимает около 10 минут - сообщите пользователю перед началом и дайте знать, что сканирование выполняется.

Параметры

  • pathstringобязательный

    File or directory path to scan

  • agent_namestring

    Agent name for dashboard identification (auto-detected from path if not provided)

inkog_explain_finding

Получите подробное объяснение и рекомендации по устранению уязвимости или паттерна безопасности. Включает описание проблемы, почему она опасна, пошаговые исправления и примеры кода. Используйте это после сканирования, чтобы понять, как исправить проблемы безопасности.

Получите подробное объяснение и рекомендации по устранению уязвимости или паттерна безопасности. Включает описание проблемы, почему она опасна, пошаговые исправления и примеры кода. Используйте это после сканирования, чтобы понять, как исправить проблемы безопасности.

Параметры

  • finding_idstring

    Finding ID from scan results (e.g., "f8a3b2c1")

  • patternstring

    Pattern name: prompt-injection, infinite-loop, sql-injection-llm, token-bombing, hardcoded-credentials, missing-rate-limits, recursive-delegation, etc.

inkog_generate_mlbom

Генерирует Machine Learning Bill of Materials (MLBOM) для AI-агентов. Перечисляет все модели, инструменты, источники данных, фреймворки и зависимости. Поддерживает форматы CycloneDX и SPDX. Используйте этот инструмент, когда документируете зависимости AI-агентов для соответствия требованиям цепочки поставок.

Генерирует Machine Learning Bill of Materials (MLBOM) для AI-агентов. Перечисляет все модели, инструменты, источники данных, фреймворки и зависимости. Поддерживает форматы CycloneDX и SPDX. Используйте этот инструмент, когда документируете зависимости AI-агентов для соответствия требованиям цепочки поставок.

Параметры

  • pathstringобязательный

    Path to agent codebase to analyze

  • formatenum

    Output format: cyclonedx (recommended), spdx, or json

    cyclonedxspdxjson
  • include_vulnerabilitiesboolean

    Include known vulnerabilities for detected components

inkog_mcp_scan

Сканирует серверы MCP из реестра или по URL репозитория на уязвимости безопасности. Обнаруживает tool poisoning, command injection, data exfiltration, prompt injection, excessive permissions, obfuscation, supply chain risks и другие угрозы. Соотносит находки с OWASP Agentic Top 10 и OWASP MCP Top 10. Установите deep=true для AI-глубокого анализа (~10 минут, выявляет новые угрозы). Для анализа пакетов навыков используйте inkog_skill_scan.

Сканирует серверы MCP из реестра или по URL репозитория на уязвимости безопасности. Обнаруживает tool poisoning, command injection, data exfiltration, prompt injection, excessive permissions, obfuscation, supply chain risks и другие угрозы. Соотносит находки с OWASP Agentic Top 10 и OWASP MCP Top 10. Установите deep=true для AI-глубокого анализа (~10 минут, выявляет новые угрозы). Для анализа пакетов навыков используйте inkog_skill_scan.

Параметры

  • server_namestring

    MCP server name from registry (e.g., "github", "filesystem", "postgres")

  • repository_urlstring

    GitHub repository URL of the MCP server

  • deepboolean

    Enable AI deep analysis

inkog_scan

Помощник по безопасности для разработки AI-агентов. Сканирует на prompt-инъекции, бесконечные циклы, токен-бомбинг, SQL-инъекции через LLM и отсутствие защитных ограничений. Поддерживает LangChain, CrewAI, LangGraph, AutoGen, n8n и более 20 фреймворков для агентов. Используйте его при сборке, ревью или развертывании AI-агентов, чтобы выявить проблемы безопасности до выхода в продакшн.

Помощник по безопасности для разработки AI-агентов. Сканирует на prompt-инъекции, бесконечные циклы, токен-бомбинг, SQL-инъекции через LLM и отсутствие защитных ограничений. Поддерживает LangChain, CrewAI, LangGraph, AutoGen, n8n и более 20 фреймворков для агентов. Используйте его при сборке, ревью или развертывании AI-агентов, чтобы выявить проблемы безопасности до выхода в продакшн.

Параметры

  • pathstringобязательный

    File or directory path to scan

  • agent_namestring

    Agent name for dashboard identification (auto-detected from path if not provided)

  • policyenum

    Security policy: low-noise (proven vulnerabilities only), balanced (default), comprehensive (all findings), governance (Article 14 focused), eu-ai-act (compliance mode)

    low-noisebalancedcomprehensivegovernanceeu-ai-act
  • outputenum

    Output format: summary (default), detailed (full findings), sarif (for CI/CD)

    summarydetailedsarif
  • filterenum

    File filtering: auto (detect agent repos, adapt filtering), agent-only (aggressive filtering), all (no filtering)

    autoagent-onlyall
inkog_skill_scan

Сканирует пакеты SKILL.md и определения инструментов агентов на уязвимости безопасности. Обнаруживает отравление инструментов, внедрение команд, утечку данных, внедрение подсказок, избыточные разрешения, обфускацию, риски цепочки поставок и другое. Сопоставляет результаты с OWASP Agentic Top 10 и OWASP MCP Top 10. Установите deep=true для углублённого анализа на базе ИИ (~10 минут, выявляет новые угрозы). Для сканирования MCP-серверов используйте inkog_mcp_scan вместо этого.

Сканирует пакеты SKILL.md и определения инструментов агентов на уязвимости безопасности. Обнаруживает отравление инструментов, внедрение команд, утечку данных, внедрение подсказок, избыточные разрешения, обфускацию, риски цепочки поставок и другое. Сопоставляет результаты с OWASP Agentic Top 10 и OWASP MCP Top 10. Установите deep=true для углублённого анализа на базе ИИ (~10 минут, выявляет новые угрозы). Для сканирования MCP-серверов используйте inkog_mcp_scan вместо этого.

Параметры

  • repository_urlstring

    GitHub repository URL of the skill package

  • pathstring

    Local path to skill package directory

  • deepboolean

    Enable AI deep analysis

inkog_verify_governance

Проверяет, что объявления из AGENTS.md соответствуют реальному поведению кода. Выявляет расхождения в управлении, например «объявлено только для чтения, но код записывает данные» или «требуется одобрение человека, но в коде нет шлюзов одобрения». Необходимо для соблюдения Статьи 14 Закона ЕС об ИИ. Используй это при наличии AGENTS.md в проекте AI-агента или для проверки соответствия требованиям управления перед развёртыванием.

Проверяет, что объявления из AGENTS.md соответствуют реальному поведению кода. Выявляет расхождения в управлении, например «объявлено только для чтения, но код записывает данные» или «требуется одобрение человека, но в коде нет шлюзов одобрения». Необходимо для соблюдения Статьи 14 Закона ЕС об ИИ. Используй это при наличии AGENTS.md в проекте AI-агента или для проверки соответствия требованиям управления перед развёртыванием.

Параметры

  • pathstringобязательный

    Path to directory containing AGENTS.md and agent code

Другие проверенные MCP-сервера

localstack/localstack-mcp-server

localstack/localstack-mcp-server

официальный

MCP-сервер для управления LocalStack — эмулятором облака. Разворачивайте стек (Terraform, CDK, SAM), анализируйте логи и инжектируйте сбои. Помогает разработчикам и DevOps быстрее отлаживать облачн...

TypeScript26
shashankss1205/codegraphcontext

shashankss1205/codegraphcontext

CodeGraphContext — MCP-сервер для построения графа кода из репозитория. Он даёт AI-ассистентам и разработчикам искать зависимости, цепочки вызовов и мёртвый код через естественные запросы или CLI. ...

Python3957
getAlby/mcp

getAlby/mcp

официальный

MCP сервер Alby подключает Bitcoin Lightning кошелек к LLM-агентам через NWC. MCP инструмент умеет отправлять платежи, оплачивать L402 и работать с LNURL. Полезен разработчикам, добавляющим крипто-функции в AI-приложения.

TypeScript67
qiniu/qiniu-mcp-server

qiniu/qiniu-mcp-server

официальный

MCP сервер для доступа к облачным сервисам Qiniu: управление хранилищем (bucket, файлы, загрузка), CDN (обновление/предварительная загрузка ссылок), живыми трансляциями (создание пространств и пото...

Python38
vkhanhqui/figma-mcp-go

vkhanhqui/figma-mcp-go

Открытый Figma MCP-сервер с полным доступом на чтение и запись через плагин. Не требует API и не имеет лимитов — подходит дизайнерам и разработчикам. Работает с AI-инструментами. Управляйте стилями...

Go1178
eyaltoledano/claude-task-master

eyaltoledano/claude-task-master

Taskmaster — система управления задачами для AI-разработки, подключаемая через MCP к Cursor, Claude Code и другим редакторам. Разбивает PRD на задачи, отслеживает прогресс и управляет разработкой п...

JavaScript27867
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин