MCP 服务器目录
共收录 12700 个 MCP(Model Context Protocol)服务器,给 AI Agent 接上浏览器、数据库、搜索等工具能力。
db-gateway
数据库符合 KVKK/GDPR 的 LLM 数据库网关:PII 脱敏、RBAC、限流、审计日志
dependency-auditor
安全通过 OSV 扫描 npm/pip/cargo 依赖的 CVE 漏洞
dns-intelligence
开发工具DNS 记录枚举、配置错误与失效子域名检测
elicitation-auditor
安全MCP elicitation 反模式:表单中含密钥、第三方 authorize URL、URL 中携带凭据
llm-redteam
AI与LLM针对在线 LLM 端点的主动越狱/提取/混淆红队测试
mcp-config-auditor
安全扫描 Cursor/Claude/Windsurf/VS Code 的 MCP 配置,检查未固定版本、密钥泄露和域名仿冒
mcp-server-auditor
AI与LLM扫描 MCP 服务器工具定义中的过度授权、注入 sink、硬编码密钥
memory-poisoning-scanner
AI与LLM扫描智能体代码中不可信输入对持久化跨会话记忆的投毒风险
model-scanner
AI与LLM扫描 ML 模型文件(PyTorch、safetensors、Keras、ONNX)的供应链风险
oauth-auditor
安全扫描 MCP 服务器认证代码中的 OAuth 2.1 反模式:令牌透传、缺少 audience 校验
prompt-injection-scanner
AI与LLM扫描 RAG 内容和抓取页面中的间接提示注入
prompt-leak-scanner
AI与LLM捕捉发往外部的 LLM 提示中泄露的凭据和 PII
rug-pull-detector
开发工具为 MCP 服务器的工具建立基线,检测审批后工具定义的变更
secret-scanner
文件与文档扫描文件中泄露的密钥和 API key
security-proxy
监控运维MCP 网关:多服务器统一策略,阻断致命三要素,PII 脱敏和审计日志
security-suite
安全集成密钥扫描、依赖审计、SSL 检查和 DNS 情报的工具包
slopsquat-scanner
安全将声明的 npm/PyPI 依赖与真实注册表核对,捕捉 slopsquatting 攻击
ssl-inspector
开发工具TLS 证书、加密套件和协议检查
tool-poisoning-scanner
安全扫描 MCP 工具定义中隐藏的指令和混淆代理漏洞点
toxic-flow-auditor
监控运维检测 MCP 工具目录中的致命三要素风险流程:不可信输入、敏感数据和对外传输
unbounded-consumption-auditor
AI与LLM扫描 LLM/Agent 代码中的无限制资源消耗与钱包拒绝服务风险(OWASP LLM Top 10 2026 第 6 项)
vector-store-scanner
数据库探测向量数据库端点是否存在 embeddings/RAG 数据未授权暴露
vulnerability-scanner
内容与媒体触发 GuardBee 扫描、查询结果、提供 AI 辅助的修复指导
Parley
AI与LLM多方决策工具:红线在代码中直接拒绝,最大-最小选择,SHA-256 回执。仅用标准库。