DEV Community

Edison Flores
Edison Flores

Posted on

免费MCP安全审计 — 10层审计 + Ed25519信任卡 (中文版)

MarketNow — 免费MCP服务器安全审计

提交你的MCP服务器,获得免费的10层安全审计 + Ed25519签名的信任卡。

如何提交

curl -X POST https://marketnow.site/api/submit-skill -H "Content-Type: application/json" -d x27{"repo_url": "https://github.com/你的用户名/你的MCP服务器"}x27
Enter fullscreen mode Exit fullscreen mode

10层审计

  1. L1.5: 元数据检查(README、许可证)
  2. L1.6: 36条Semgrep规则 + 18种密钥模式
  3. L1.7: 8种恶意软件模式检测
  4. L1.8: 28种恶意软件家族签名
  5. L1.9: 32条提示注入防御规则
  6. L2: Docker沙箱(gVisor,无网络)
  7. L3: 持续运行时监控
  8. WAF: 38种攻击签名
  9. 蜜罐: 50+虚假路径
  10. 威胁情报: abuse.ch数据源

一切免费

  • 审计: 免费
  • 信任卡(ATC): 免费
  • 目录列表: 免费
  • MCP服务器(11个工具): 免费
  • GitHub Action: 免费
  • Python SDK: 免费

链接

Top comments (1)

Collapse
 
topstar_ai profile image
Luis Cruz

对audit的10层次划分非常有意思,尤其是L2的Docker沙箱使用gVisor,无网络的限制可以有效防止审计过程中的安全风险。同时,使用Semgrep规则和密钥模式检测可以快速发现代码中的潜在安全问题。有一个问题想要讨论一下:在实际使用中,如何平衡审计的严格程度和服务器的性能开销,特别是在大规模的MCP服务器部署中?