Thezenmonster/agentscore-mcp-server

Thezenmonster/agentscore-mcp-server

от thezenmonster
MCP сервер для оценки безопасности пакетов: сканирует зависимости, выносит вердикты доверия, проверяет уязвимости и настраивает CI-политику. Восемь инструментов без API-ключа. Помогает разработчикам принимать решения о безопасности MCP.

@agentscore-xyz/mcp-server

MCP security trust layer. Scan packages, get trust verdicts, inspect repo-wide MCP dependencies, generate Policy Gate setup, install the CI workflow directly, check incident exposure, and query the abuse database. Eight tools for MCP security decisions. No API key, zero config.

KYA Scan

Scan any MCP package for security issues: agentscores.xyz

Quick Start

Claude Desktop

Add to your claude_desktop_config.json:

{
  "mcpServers": {
    "agentscore": {
      "command": "npx",
      "args": ["-y", "@agentscore-xyz/mcp-server"]
    }
  }
}

Cursor / Any MCP Client

npx @agentscore-xyz/mcp-server

What This Does

Your AI can now make security decisions about MCP packages:

You: "Is exa-mcp-server safe to install?"

Claude: calls get_verdict "Verdict: ALLOW. Score 90/100, LOW risk. No provenance attestations (published by personal account). 9 tools exposed including web_search_exa and crawling_exa."

You: "The axios package was compromised. Which MCP servers are affected?"

Claude: calls check_exposure "Multiple monitored MCP servers depend on axios, including exa-mcp-server, tavily-mcp, and figma-mcp."

check_abuse

Проверяет, был ли пакет или агент зарегистрирован в базе данных нарушений KYA. Возвращает, было ли нарушение зарегистрировано, и любые подробности.

Проверяет, был ли пакет или агент зарегистрирован в базе данных нарушений KYA. Возвращает, было ли нарушение зарегистрировано, и любые подробности.

Параметры

  • agentstringобязательный

    Package name or agent identifier to check

check_exposure

Проверяет, какие отслеживаемые MCP серверы зависят от заданного пакета. Используйте это во время реагирования на инциденты, чтобы найти радиус поражения. Пример: 'какие MCP серверы используют axios?'

Проверяет, какие отслеживаемые MCP серверы зависят от заданного пакета. Используйте это во время реагирования на инциденты, чтобы найти радиус поражения. Пример: 'какие MCP серверы используют axios?'

Параметры

  • npmstringобязательный

    npm package name to check exposure for (e.g. 'axios')

check_my_repo

Проверяет текущий репозиторий на наличие MCP-зависимостей, ищет оценки AgentScore для каждого пакета и подводит итог, что стоит заблокировать в CI. Используйте этот инструмент, когда разработчик хочет понять все MCP-пакеты в репозитории, вместо того чтобы просматривать их по одному.

Проверяет текущий репозиторий на наличие MCP-зависимостей, ищет оценки AgentScore для каждого пакета и подводит итог, что стоит заблокировать в CI. Используйте этот инструмент, когда разработчик хочет понять все MCP-пакеты в репозитории, вместо того чтобы просматривать их по одному.

Параметры

  • pathstring

    Optional path to the repo root. Defaults to the current working directory.

generate_policy_gate_setup

Генерирует точный рабочий процесс GitHub Actions, необходимый для применения AgentScore Policy Gate для репозитория. Обнаруживает MCP-зависимости локально и возвращает YAML, имя секрета и пилотную ссылку, необходимые для настройки.

Генерирует точный рабочий процесс GitHub Actions, необходимый для применения AgentScore Policy Gate для репозитория. Обнаруживает MCP-зависимости локально и возвращает YAML, имя секрета и пилотную ссылку, необходимые для настройки.

Параметры

  • pathstring

    Optional path to the repo root. Defaults to the current working directory.

  • repo_urlstring

    Optional repository URL override for the pilot handoff link.

get_verdict

Получает вердикт доверия для пакета MCP: разрешить, предупредить или заблокировать. Основан на результатах сканирования (балл и серьезность). Также сообщает статус мониторинга и позицию издателя. Используйте это перед установкой или подключением к MCP-серверу.

Получает вердикт доверия для пакета MCP: разрешить, предупредить или заблокировать. Основан на результатах сканирования (балл и серьезность). Также сообщает статус мониторинга и позицию издателя. Используйте это перед установкой или подключением к MCP-серверу.

Параметры

  • npmstringобязательный

    npm package name

install_policy_gate

Пишет файл рабочего процесса AgentScore Policy Gate в этот репозиторий. Создаёт .github/workflows/agentscore-policy-gate.yml с аутентификацией OIDC (API-ключ не требуется). Обнаруживает зависимости MCP и включает их в рабочий процесс. Шлюз автоматически подготовит репозиторий при первом пуше.

Пишет файл рабочего процесса AgentScore Policy Gate в этот репозиторий. Создаёт .github/workflows/agentscore-policy-gate.yml с аутентификацией OIDC (API-ключ не требуется). Обнаруживает зависимости MCP и включает их в рабочий процесс. Шлюз автоматически подготовит репозиторий при первом пуше.

Параметры

  • pathstring

    Optional path to the repo root. Defaults to the current working directory.

  • repo_urlstring

    Optional repository URL override.

monitor_status

Проверяет, находится ли пакет MCP под непрерывным мониторингом, и получает историю его сканирования. Показывает текущую оценку, уровень риска и последние изменения.

Проверяет, находится ли пакет MCP под непрерывным мониторингом, и получает историю его сканирования. Показывает текущую оценку, уровень риска и последние изменения.

Параметры

  • npmstringобязательный

    npm package name

scan_package

Сканирует npm-пакет на наличие проблем безопасности MCP. Проверяет скрипты установки, шаблоны инъекций в промпты, подозрительные URL, шаблоны исходного кода, количество зависимостей, полноту метаданных и издателя. Возвращает оценку (0-100), уровень риска и подробные результаты.

Сканирует npm-пакет на наличие проблем безопасности MCP. Проверяет скрипты установки, шаблоны инъекций в промпты, подозрительные URL, шаблоны исходного кода, количество зависимостей, полноту метаданных и издателя. Возвращает оценку (0-100), уровень риска и подробные результаты.

Параметры

  • npmstringобязательный

    npm package name (e.g. 'exa-mcp-server', '@modelcontextprotocol/server-github')

Другие проверенные MCP-сервера

LaurieWired/GhidraMCP

LaurieWired/GhidraMCP

GhidraMCP — MCP-сервер для Ghidra, подключающий LLM к реверс-инжинирингу. Декомпилирует код, переименовывает методы, анализирует бинарники через MCP-клиенты. Ускоряет анализ вредоносного ПО.

Java9533
flux159/mcp-server-kubernetes

flux159/mcp-server-kubernetes

MCP сервер для подключения к Kubernetes и управления кластером через kubectl и Helm. Выполняет операции с ресурсами, масштабирование, деплой, диагностику и port-forwarding. Полезен разработчикам и ...

TypeScript1460
taylorwilsdon/google_workspace_mcp

taylorwilsdon/google_workspace_mcp

Google Workspace MCP сервер для полного управления сервисами через естественный язык - Gmail, Drive, Calendar, Docs, Sheets и другие. Поддерживает OAuth 2.1 и многопользовательский режим. Идеален д...

Python2870
Bright Data MCP

Bright Data MCP

официальный

MCP-сервер для подключения LLM к живому интернету в реальном времени — без блокировок и капч. Включает поиск, скрапинг в markdown и браузерную автоматику. Полезен для исследований, мониторинга цен ...

JavaScript2507
twelvedata/mcp

twelvedata/mcp

официальный

MCP сервер Twelve Data для AI-ассистентов: цены акций, 60+ технических индикаторов, фундаментальные показатели, новости. Подключается к Claude и ChatGPT. Доступен в облаке или локально с API-ключом.

Python71
kestra-io/mcp-server-python

kestra-io/mcp-server-python

официальный

MCP сервер для интеграции AI-ассистентов с платформой Kestra. Инструмент предоставляет управление потоками, выполнениями и логами. Работает в Docker и локально через uv. Полезен разработчикам для автоматизации процессов.

Python28
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин