MCPShield

Scanner de segurança para servidores MCP — detecta envenenamento de ferramentas, injeção de prompt e mais de 90 padrões de vulnerabilidade

Documentação

MCPShield CLI

Escaneie servidores MCP e repositórios GitHub em busca de vulnerabilidades de segurança.

Desenvolvido por MCPShield — o scanner de segurança MCP com mais de 59 regras de detecção cobrindo o OWASP MCP Top 10.

Instalação

npm install -g mcpshield

Configuração

Obtenha uma chave de API gratuita em mcpshield.co/settings e depois:

mcpshield auth mcp_sk_your_key_here

Uso

# Scan an HTTP MCP server
mcpshield scan --url https://mcp-server.example.com/mcp

# Scan a GitHub repository
mcpshield scan --github https://github.com/user/repo

# JSON output (for CI/CD)
mcpshield scan --url https://mcp-server.example.com/mcp --json

# Filter by severity
mcpshield scan --url https://mcp-server.example.com/mcp --severity high

Códigos de Saída

  • 0 — Verificação concluída, sem achados críticos
  • 1 — Erro (chave inválida, limite de taxa, falha na verificação)
  • 2 — Verificação concluída com achados críticos

Variáveis de Ambiente

  • MCPSHIELD_API_KEY — Chave de API (alternativa a mcpshield auth)
  • MCPSHIELD_API_URL — Endpoint de API personalizado (para self-hosted)

Licença

MIT