willianpinho/mcp-gateway-scan

willianpinho/mcp-gateway-scan

от willianpinho
MCP сервер для сканирования продакшен-готовности agent-шлюзов — читает код и конфиги, оценивает по 7 измерениям (авторизация, устойчивость к сбоям, цепочка поставок, наблюдаемость, расходы, секреты...

mcp-gateway-scan

npm version Glama server License: MIT

Read-only static scanner for MCP / agent-gateway production-readiness anti-patterns. Point it at a repo, get a 7-dimension red/yellow/green score in seconds.

Built by the team behind the Provenwright MCP Gateway Readiness Audit — a full cited audit with evidence index, scored gap matrix, and 90-day roadmap. Full audit: provenwright.com/audit

npx mcp-gateway-scan ./path/to/your/gateway

It scans your code and config for the failure modes that turn an MCP gateway from a demo into an incident — authorization decided by the model, error handlers that fail open, unpinned supply chains, dark traces, unbounded spend, inline secrets, and missing operational levers — and prints exactly where each one lives.

100% read-only. It only reads files. It never executes your code, never makes network calls, and never prints a secret value — for inline-secret hits it reports the location only (<file:line>), with the value redacted.


Install

# one-off
npx mcp-gateway-scan <path>

# or global
pnpm add -g mcp-gateway-scan
mcp-gateway-scan <path>
scan_gatewayтолько чтение

Статическое сканирование репозитория/директории в режиме только для чтения по 7 измерениям готовности к шлюзу (RBAC, fail-close, фиксация цепочки поставок, наблюдаемость, маршрутизация/стоимость, секреты, готовность к production). Возвращает сводку по каждому измерению 🟢🟡🔴 и структурированный результат. Никогда не выполняет целевой код; значения секретов скрыты (только местоположение, никогда само значение).

Scan MCP / agent-gateway for production-readiness anti-patterns

Статическое сканирование репозитория/директории в режиме только для чтения по 7 измерениям готовности к шлюзу (RBAC, fail-close, фиксация цепочки поставок, наблюдаемость, маршрутизация/стоимость, секреты, готовность к production). Возвращает сводку по каждому измерению 🟢🟡🔴 и структурированный результат. Никогда не выполняет целевой код; значения секретов скрыты (только местоположение, никогда само значение).

Параметры

  • pathstringобязательный

    Repository or directory path to scan (required).

  • ciboolean

    If true, also report the CI gate verdict (would fail on any RED).

Другие проверенные MCP-сервера

zenml-io/mcp-zenml

zenml-io/mcp-zenml

официальный

MCP-сервер для интеграции ZenML с AI-ассистентами. Позволяет просматривать и запускать ML-пайплайны, управлять стеками, компонентами и моделями. Полезен ML-инженерам для оперативного доступа к данн...

Python49
QuackbackIO/quackback

QuackbackIO/quackback

официальный

MCP-сервер Quackback даёт AI-агентам 23 инструмента для поиска, сортировки и обработки отзывов. Сервер автоматизирует сбор, приоритизацию и закрытие цикла фидбека — интеграции с Slack, Jira и 20+ сервисами без vendor lock-in.

TypeScript181
aliyun/alibaba-cloud-ops-mcp-server

aliyun/alibaba-cloud-ops-mcp-server

официальный

MCP сервер для управления облачной инфраструктурой Alibaba Cloud через AI-ассистентов. Поддерживает ECS, VPC, RDS, OSS и Cloud Monitor, а также автоматический деплой приложений на EC2 с анализом ст...

Python125
bram2w/baserow

bram2w/baserow

официальный

Baserow: open-source платформа для создания баз данных, приложений и AI-агентов без кода. Её AI-помощник Kuma строит рабочие процессы и дашборды на естественном языке, автоматизируя рутину.

Python5364
stadiamaps/stadiamaps-mcp-server-ts

stadiamaps/stadiamaps-mcp-server-ts

официальный

MCP-сервер Stadia Maps даёт AI-ассистентам доступ к геокодированию, маршрутизации, статическим картам, часовым поясам и изохронам. Полезен для разработчиков, которым нужно быстро добавить локационн...

TypeScript23
mrkrsl/web-search-mcp

mrkrsl/web-search-mcp

MCP сервер для веб-поиска локальных LLM без API-ключей. Использует Bing, Brave и DuckDuckGo для поиска и извлечения содержимого страниц. Включает три инструмента: глубокий поиск с контентом, быстрые выдержки и загрузку одной страницы. Совместим с LM Studio и LibreChat.

TypeScript1034
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин