AI工具导航

MCPScan

发现并审计影子 Model Context Protocol 服务器

MCPScan 是什么?

MCPScan 是一款面向 Model Context Protocol(MCP)服务器的离线安全扫描工具,能够在私有网络和 Claude Desktop、Cursor、Antigravity、VS Code 等本地 AI 工具中发现并审计隐藏的 MCP 服务。它通过非破坏性单次探测检查开放 HTTP 端点、休眠 stdio 服务器的认证执行情况,并自动清理嵌入的 CLI 密钥。作为 Go 编写的单一二进制程序,MCPScan 无需任何依赖且完全零遥测,适合在敏感环境中静默部署使用。

产品详细介绍

发现并审计影子 Model Context Protocol 服务器

MCPScan 是一款面向 Model Context Protocol(MCP)服务器的离线安全扫描工具,能够在私有网络和 Claude Desktop、Cursor、Antigravity、VS Code 等本地 AI 工具中发现并审计隐藏的 MCP 服务。它通过非破坏性单次探测检查开放 HTTP 端点、休眠 stdio 服务器的认证执行情况,并自动清理嵌入的 CLI 密钥。作为 Go 编写的单一二进制程序,MCPScan 无需任何依赖且完全零遥测,适合在敏感环境中静默部署使用。

定价方案

需要付费
官网查看
定制方案
  • 暂未采集到具体套餐,价格以官网为准

创始人评论

Kuldeep Poonia
Kuldeep Poonia创始人

Product Hunt 大家好!

随着 Model Context Protocol(MCP)迅速成为连接 LLM 与数据库、终端和内部 API 的标准,一个潜藏的安全挑战也随之浮现:**Shadow MCP 服务器**。

开发者和团队正在多个 AI 工具(Claude Desktop、Cursor、VS Code、Gemini IDE)中配置 MCP 服务器,或将本地 HTTP 服务器暴露在标准端口上——这些配置往往完全没有任何身份验证,却拥有访问公司内部数据和本地 Shell 的权限。

我们打造了 MCPScan,旨在为开发者和 SecOps 团队提供对其 MCP 攻击面的完整可见性。

### MCPScan 的核心功能:

- **双传输协议发现:**扫描私有 CIDR 网络中的 HTTP MCP 服务器,并检查本地 AI 工具的配置(Claude Desktop、Cursor、Antigravity、VS Code)。

- **三层 MCP 验证:**区分真实的 MCP 服务器与通用 JSON-RPC 网关及以太坊节点,避免误报。

- **单探针身份验证审计:**对每个服务器仅发送 1 个未经身份验证的请求,以检测工具/资源是否在未授权的情况下被暴露(无暴力破解、零状态变更)。

- **活跃与休眠进程匹配:**将本地配置与正在运行的操作系统进程进行交叉比对,从而发现活跃服务器以及休眠的 Shadow 配置。

- **隐私与密钥安全:**100% 离线、零遥测、零环境变量内容存储,并对 CLI 参数中的敏感 API 密钥/令牌进行自动遮蔽。

MCPScan 被编译为适用于 Windows、macOS 和 Linux 的单个零 CGO 二进制文件,并内置 SQLite 报告功能。

非常期待听到您的想法、反馈,以及您希望我们接下来支持的其他 AI 工具!

创始团队

Kuldeep Poonia
Kuldeep PooniaBuilding the control plane for AI agents