MarketNow — 免费MCP服务器安全审计
提交你的MCP服务器,获得免费的10层安全审计 + Ed25519签名的信任卡。
如何提交
curl -X POST https://marketnow.site/api/submit-skill -H "Content-Type: application/json" -d x27{"repo_url": "https://github.com/你的用户名/你的MCP服务器"}x27
10层审计
- L1.5: 元数据检查(README、许可证)
- L1.6: 36条Semgrep规则 + 18种密钥模式
- L1.7: 8种恶意软件模式检测
- L1.8: 28种恶意软件家族签名
- L1.9: 32条提示注入防御规则
- L2: Docker沙箱(gVisor,无网络)
- L3: 持续运行时监控
- WAF: 38种攻击签名
- 蜜罐: 50+虚假路径
- 威胁情报: abuse.ch数据源
一切免费
- 审计: 免费
- 信任卡(ATC): 免费
- 目录列表: 免费
- MCP服务器(11个工具): 免费
- GitHub Action: 免费
- Python SDK: 免费
Top comments (1)
对audit的10层次划分非常有意思,尤其是L2的Docker沙箱使用gVisor,无网络的限制可以有效防止审计过程中的安全风险。同时,使用Semgrep规则和密钥模式检测可以快速发现代码中的潜在安全问题。有一个问题想要讨论一下:在实际使用中,如何平衡审计的严格程度和服务器的性能开销,特别是在大规模的MCP服务器部署中?