jnMetaCode/shellward

jnMetaCode/shellward

от jnmetacode
ShellWard - шлюз безопасности и комплаенса для AI-агентов в Китае. Сканирует проекты на риски (网安法/PIPL/等保) и блокирует инъекции, утечку данных, опасные команды. Поддержка китайских PII, нулевые за...

ShellWard Logo

ShellWard

AI 应用合规网关 — 为中国监管而生的 AI Agent 安全合规工具(网安法 2026 / PIPL / 等保2.0 / 数据出境 / AI标识)。先一行命令体检项目合规风险,再在运行时拦截提示注入、数据外泄与危险命令。中文威胁检测 + 中文 PII + 零依赖——英文工具不做的事。

npm license tests deps

🌐 官网: https://jnmetacode.github.io/shellward/

中文 | English

30 秒合规体检

零安装、只读、不上传任何数据。一行命令,扫出你的 AI 项目踩了哪些合规红线:

npx shellward scan

输出一张映射到 网安法 / PIPL / 等保2.0 / 数据出境 / AI标识 的红黄绿评分卡,并精确到 文件:行

## 🔍 项目实测风险
🌐 数据出境风险: 2 | 🔑 硬编码密钥: 3 | 🪪 个人信息暴露: 2 | 📂 .env 权限: 1

- .env:2          境外大模型端点: OpenAI — 向其发送个人信息即构成数据出境
- package.json:12 境外大模型 SDK 依赖: openai — 项目内含数据出境通道
- src/config.ts:3 硬编码 GitHub Token: ghp_12*** — 凭据不应写入源码
- customers.csv:2 手机号 13912*** — 个人信息出现在文件中,需评估脱敏

合规得分: 63/100  [C]

想在浏览器里看?npx shellward scan --open(扫完直接打开报告)或 --serve(本地 http://localhost 提供报告)——数据全程不出本机

Web 扫描器 / 客户端(双模式)

  • shellward web — 公开仓库 web 扫描器:网页贴「公开仓库 URL」或用 /scan?repo=URL 链接体检(可部署,见 Dockerfile)。
  • shellward web --local — 本地 web GUI(客户端体验):填本地路径扫描,私有代码不上传、不出本机,无需命令行。

--json 供 CI · --ci 发现 critical 时让构建失败 · --html report.html 导出可打印成 PDF 的报告(备案/审计存档)· 也可作 GitHub Action 接入 PR 门禁。

检测重点:境外大模型端点与 SDK 依赖(数据出境——中国独有、英文工具没有的概念)、硬编码密钥、文件中的中文 PII、.env 暴露。扫到境外模型(如 openai 依赖)时,直接给出境内合规替代(通义千问 / DeepSeek / Kimi / 智谱)及其 OpenAI 兼容 base_url——多数迁移只需改一个 base_url

check_command

Проверяет, безопасна ли команда оболочки для выполнения. Обнаруживает rm -rf, reverse shells, fork bombs, curl|sh и т.д.

Проверяет, безопасна ли команда оболочки для выполнения. Обнаруживает rm -rf, reverse shells, fork bombs, curl|sh и т.д.

Параметры

  • commandstringобязательный

    The shell command to check

check_injection

Обнаруживает попытки внедрения промпт-инъекций в тексте. Поддерживает более 37 правил для китайского и английского языков, с обнаружением скрытых символов.

Обнаруживает попытки внедрения промпт-инъекций в тексте. Поддерживает более 37 правил для китайского и английского языков, с обнаружением скрытых символов.

Параметры

  • textstringобязательный

    Text to scan for injection attempts

  • thresholdnumber

    Detection threshold 0-100 (default: 40, lower = stricter)

check_path

Проверяет, безопасна ли операция с файловым путём. Защищает .env, .ssh/, .aws/credentials, приватные ключи, /etc/passwd и т.д.

Проверяет, безопасна ли операция с файловым путём. Защищает .env, .ssh/, .aws/credentials, приватные ключи, /etc/passwd и т.д.

Параметры

  • pathstringобязательный

    File path to check

  • operationenumобязательный

    Operation type

    writedelete
check_response

Проверяет ответ ИИ на проблемы безопасности: утечки canary token и раскрытие конфиденциальных данных.

Проверяет ответ ИИ на проблемы безопасности: утечки canary token и раскрытие конфиденциальных данных.

Параметры

  • contentstringобязательный

    Response content to check

check_tool

Проверяет, разрешено ли имя инструмента. Блокирует инструменты оплаты/перевода, помечает инструменты exec/shell как чувствительные.

Проверяет, разрешено ли имя инструмента. Блокирует инструменты оплаты/перевода, помечает инструменты exec/shell как чувствительные.

Параметры

  • tool_namestringобязательный

    Tool name to check (e.g. "bash", "stripe_charge", "file_read")

compliance_check

Запустите проверку соответствия AI китайским нормам (网安法/PIPL/等保2.0/数据出境/AI标识) и верните отчёт с оценкой зелёный/жёлтый/красный. Обнаруживает зарубежные LLM-эндпоинты (риск экспорта данных), хранение журналов аудита, включённые уровни защиты и выполнение от root.

Запустите проверку соответствия AI китайским нормам (网安法/PIPL/等保2.0/数据出境/AI标识) и верните отчёт с оценкой зелёный/жёлтый/красный. Обнаруживает зарубежные LLM-эндпоинты (риск экспорта данных), хранение журналов аудита, включённые уровни защиты и выполнение от root.

Параметры

  • formatenum

    Output format: "report" (Markdown scorecard, default) or "json" (raw result)

    reportjson
scan_data

Сканирует текст на наличие конфиденциальных данных: Персональные данные (китайские удостоверения личности, номера телефонов, банковские карты), API keys, passwords, private keys, JWT tokens, SSN, credit cards.

Сканирует текст на наличие конфиденциальных данных: Персональные данные (китайские удостоверения личности, номера телефонов, банковские карты), API keys, passwords, private keys, JWT tokens, SSN, credit cards.

Параметры

  • textstringобязательный

    Text to scan for sensitive data

scan_mcp_tool

Сканирует определение MCP-инструмента на предмет tool-poisoning (скрытые/невидимые символьные инструкции, директивы сокрытия, доступ к конфиденциальным файлам, признаки эксфильтрации) И rug-pull (описание молча изменено с момента первого обнаружения). Передайте инструмент в виде { name, description, inputSchema }; укажите "server", чтобы включить базовое сравнение для rug-pull.

Сканирует определение MCP-инструмента на предмет tool-poisoning (скрытые/невидимые символьные инструкции, директивы сокрытия, доступ к конфиденциальным файлам, признаки эксфильтрации) И rug-pull (описание молча изменено с момента первого обнаружения). Передайте инструмент в виде { name, description, inputSchema }; укажите "server", чтобы включить базовое сравнение для rug-pull.

Параметры

  • namestringобязательный

    Tool name

  • descriptionstring

    Tool description to scan

  • inputSchemaobject

    Tool JSON Schema (optional) — nested parameter descriptions are scanned too

  • serverstring

    MCP server name (optional) — enables rug-pull detection by fingerprinting the tool across runs

  • thresholdnumber

    Detection threshold (default: 40)

security_status

Получить текущий статус безопасности ShellWard: режим, активные слои, возможности обнаружения.

Получить текущий статус безопасности ShellWard: режим, активные слои, возможности обнаружения.

Параметры

Без параметров.

Другие проверенные MCP-сервера

21st-dev/Magic-MCP

21st-dev/Magic-MCP

MCP сервер 21st.dev Magic AI Agent помогает разработчикам создавать UI-компоненты через описание на естественном языке. Интегрируется с Cursor, Windsurf и VS Code, генерируя готовые компоненты.

TypeScript5468
MarkItDown MCP

MarkItDown MCP

официальный

Инструмент для преобразования PDF, Word, Excel, изображений, аудио и других форматов в Markdown. Оптимален для подготовки данных для LLM-пайплайнов. Сохраняет структуру документов (заголовки, списки, таблицы).

Python167188
public-ui/kolibri

public-ui/kolibri

официальный

KoliBri - библиотека атомарных веб-компонентов для доступного HTML. Расширяет стандарт, не привязана к дизайну, подходит для любых проектов. Упрощает создание семантичных, валидных и доступных инте...

TypeScript273
CircleCI/mcp-server-circleci

CircleCI/mcp-server-circleci

официальный

MCP-сервер для интеграции CircleCI с AI-ассистентами: запускайте пайплайны, анализируйте сбои, находите flaky тесты и управляйте CI/CD прямо из IDE через естественный язык. Полезен командам, ускоря...

TypeScript86
Github MCP

Github MCP

официальный

MCP-сервер для подключения AI-агентов к GitHub: читает код и репозитории, управляет issues и PR, анализирует коммиты и CI/CD. Cервер автоматизирует workflow через естественный язык. Полезен разрабо...

Go31546
TencentCloudBase/CloudBase-AI-ToolKit

TencentCloudBase/CloudBase-AI-ToolKit

официальный

MCP-сервер CloudBase соединяет AI IDE с облачной инфраструктурой Tencent Cloud, позволяя разработчикам развёртывать приложения одной командой. Он заполняет разрыв между генерацией кода и деплоем, автоматизируя настройку функций, баз данных и хостинга. Полезен для AI-программистов, которые хотят у...

TypeScript1059
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин