Thezenmonster/agentscore-mcp-server

Thezenmonster/agentscore-mcp-server

от thezenmonster
MCP сервер для оценки безопасности пакетов: сканирует зависимости, выносит вердикты доверия, проверяет уязвимости и настраивает CI-политику. Восемь инструментов без API-ключа. Помогает разработчикам принимать решения о безопасности MCP.

@agentscore-xyz/mcp-server

MCP security trust layer. Scan packages, get trust verdicts, inspect repo-wide MCP dependencies, generate Policy Gate setup, install the CI workflow directly, check incident exposure, and query the abuse database. Eight tools for MCP security decisions. No API key, zero config.

KYA Scan

Scan any MCP package for security issues: agentscores.xyz

Quick Start

Claude Desktop

Add to your claude_desktop_config.json:

{
  "mcpServers": {
    "agentscore": {
      "command": "npx",
      "args": ["-y", "@agentscore-xyz/mcp-server"]
    }
  }
}
Cursor / Any MCP Client
npx @agentscore-xyz/mcp-server

What This Does

Your AI can now make security decisions about MCP packages:

You: "Is exa-mcp-server safe to install?"

Claude: calls get_verdict "Verdict: ALLOW. Score 90/100, LOW risk. No provenance attestations (published by personal account). 9 tools exposed including web_search_exa and crawling_exa."

You: "The axios package was compromised. Which MCP servers are affected?"

Claude: calls check_exposure "Multiple monitored MCP servers depend on axios, including exa-mcp-server, tavily-mcp, and figma-mcp."

Инструменты были проиндексированы:
check_abuse

Проверяет, был ли пакет или агент зарегистрирован в базе данных нарушений KYA. Возвращает, было ли нарушение зарегистрировано, и любые подробности.

Параметры
  • agentstringобязательный

    Package name or agent identifier to check

check_exposure

Проверяет, какие отслеживаемые MCP серверы зависят от заданного пакета. Используйте это во время реагирования на инциденты, чтобы найти радиус поражения. Пример: 'какие MCP серверы используют axios?'

Параметры
  • npmstringобязательный

    npm package name to check exposure for (e.g. 'axios')

check_my_repo

Проверяет текущий репозиторий на наличие MCP-зависимостей, ищет оценки AgentScore для каждого пакета и подводит итог, что стоит заблокировать в CI. Используйте этот инструмент, когда разработчик хочет понять все MCP-пакеты в репозитории, вместо того чтобы просматривать их по одному.

Параметры
  • pathstring

    Optional path to the repo root. Defaults to the current working directory.

generate_policy_gate_setup

Генерирует точный рабочий процесс GitHub Actions, необходимый для применения AgentScore Policy Gate для репозитория. Обнаруживает MCP-зависимости локально и возвращает YAML, имя секрета и пилотную ссылку, необходимые для настройки.

Параметры
  • pathstring

    Optional path to the repo root. Defaults to the current working directory.

  • repo_urlstring

    Optional repository URL override for the pilot handoff link.

get_verdict

Получает вердикт доверия для пакета MCP: разрешить, предупредить или заблокировать. Основан на результатах сканирования (балл и серьезность). Также сообщает статус мониторинга и позицию издателя. Используйте это перед установкой или подключением к MCP-серверу.

Параметры
  • npmstringобязательный

    npm package name

install_policy_gate

Пишет файл рабочего процесса AgentScore Policy Gate в этот репозиторий. Создаёт .github/workflows/agentscore-policy-gate.yml с аутентификацией OIDC (API-ключ не требуется). Обнаруживает зависимости MCP и включает их в рабочий процесс. Шлюз автоматически подготовит репозиторий при первом пуше.

Параметры
  • pathstring

    Optional path to the repo root. Defaults to the current working directory.

  • repo_urlstring

    Optional repository URL override.

monitor_status

Проверяет, находится ли пакет MCP под непрерывным мониторингом, и получает историю его сканирования. Показывает текущую оценку, уровень риска и последние изменения.

Параметры
  • npmstringобязательный

    npm package name

scan_package

Сканирует npm-пакет на наличие проблем безопасности MCP. Проверяет скрипты установки, шаблоны инъекций в промпты, подозрительные URL, шаблоны исходного кода, количество зависимостей, полноту метаданных и издателя. Возвращает оценку (0-100), уровень риска и подробные результаты.

Параметры
  • npmstringобязательный

    npm package name (e.g. 'exa-mcp-server', '@modelcontextprotocol/server-github')

Похожие MCP-сервера

infai-tech/vulnfeed-mcp

infai-tech/vulnfeed-mcp

MCP инструмент для сканирования зависимостей проектов на уязвимости. Обогащает EPSS-оценками, рекомендует исправления. Поддерживает npm, pip и Go. Помогает разработчикам мониторить безопасность.

Python1
ofershap/mcp-server-npm-plus

ofershap/mcp-server-npm-plus

MCP сервер для анализа npm-пакетов: поиск, размер бандла, уязвимости, сравнение загрузок и дерево зависимостей. Без ключей, через публичные API — незаменим при выборе библиотеки в редакторе.

TypeScript1
toan203/osv-ui

toan203/osv-ui

MCP-сервер для безопасности зависимостей: сканирует npm, Python, Go и другие экосистемы на CVE. Интегрируется с AI-агентами, открывает визуальный дашборд с оценками риска и подсказками по исправлению. Работает локально, без регистрации.

HTML4
qianniuspace/mcp-security-audit

qianniuspace/mcp-security-audit

MCP-сервер Security Audit Tool проверяет npm-зависимости на уязвимости в реальном времени. Он подключается к удалённому реестру npm и выдаёт отчёты с уровнями критичности, CVSS-оценками и рекомендациями по исправлению. Полезен разработчикам для автоматизации безопасности в MCP-среде.

TypeScript57
KryptosAI/mcp-observatory

KryptosAI/mcp-observatory

MCP Observatory — CI и безопасность для MCP-серверов. Сканирует совместимость, находит уязвимости и дрейф схем, предотвращает регрессии. Полезен разработчикам и командам безопасности, использующим ...

HTML146
mopanc/depguard

mopanc/depguard

MCP сервер для безопасной работы с зависимостями в AI-агентах. Анализирует уязвимости и вредоносные пакеты, генерирует SBOM и SARIF для защиты от malware и галлюцинаций AI.

TypeScript15
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин