MCPShield
Scanner de segurança para servidores MCP — detecta envenenamento de ferramentas, injeção de prompt e mais de 90 padrões de vulnerabilidade
Documentação
MCPShield CLI
Escaneie servidores MCP e repositórios GitHub em busca de vulnerabilidades de segurança.
Desenvolvido por MCPShield — o scanner de segurança MCP com mais de 59 regras de detecção cobrindo o OWASP MCP Top 10.
Instalação
npm install -g mcpshield
Configuração
Obtenha uma chave de API gratuita em mcpshield.co/settings e depois:
mcpshield auth mcp_sk_your_key_here
Uso
# Scan an HTTP MCP server
mcpshield scan --url https://mcp-server.example.com/mcp
# Scan a GitHub repository
mcpshield scan --github https://github.com/user/repo
# JSON output (for CI/CD)
mcpshield scan --url https://mcp-server.example.com/mcp --json
# Filter by severity
mcpshield scan --url https://mcp-server.example.com/mcp --severity high
Códigos de Saída
0— Verificação concluída, sem achados críticos1— Erro (chave inválida, limite de taxa, falha na verificação)2— Verificação concluída com achados críticos
Variáveis de Ambiente
MCPSHIELD_API_KEY— Chave de API (alternativa amcpshield auth)MCPSHIELD_API_URL— Endpoint de API personalizado (para self-hosted)
Licença
MIT