Cisco MCP Scanner — проверка безопасности MCP-серверов
★ 1K
mcp-scanner — это открытый инструмент Cisco для проверки MCP-серверов на угрозы безопасности. Его берут, когда к ИИ-ассистенту подключают инструменты через протокол MCP и нужно убедиться, что сервер не содержит скрытых опасностей — команд, которые могут навредить, инъекций в описаниях инструментов, утечек данных. Проверка идёт тремя способами сразу или по выбору: правилами YARA, инспекцией через сервис Cisco AI Defense и анализом самой модели. Практический смысл: MCP-серверы часто берут из открытых источников, и подключить непроверенный — значит дать ему доступ к своим системам вслепую; сканер снимает эту слепоту. Написан на Python, встраивается в конвейер проверки перед подключением сервера. Полезен командам, которые внедряют агентов и отвечают за их безопасность.
- #Security