agent-bom registry

🔍 MCP服务器安全注册表与信任评估

MCP服务器安全注册表与信任评估工具,支持427+服务器元数据查询、预安装检查、批量风险评分及SAST代码扫描,零凭证本地运行。

收藏
8.9k
安装
2.6k
版本
0.93.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

agent-bom-registry 是一款专注于 MCP(Model Context Protocol)服务器安全信任评估的专业工具,提供三大核心能力:

1. 注册表查询与预安装检查:通过 registry_lookupmarketplace_check 工具,在 427+ 服务器的安全元数据注册表中查询服务器信息,执行安装前的信任交叉验证,识别潜在风险。

2. 批量风险评分fleet_scan 支持对 MCP 服务器清单进行批量注册表查询与风险评分,skill_scanskill_trust 可扫描指令文件中的包引用并评估五级信任等级。

3. 代码安全扫描code_scan 集成 Semgrep 进行 SAST 静态应用安全测试,支持 CWE 合规映射,可选 SNYK_TOKEN 进行第三方漏洞增强分析。

显著优点

  • 零网络依赖:427+ 服务器注册表数据完全捆绑在本地包内,查询为纯内存字符串匹配,无需 API 密钥或网络访问,隐私风险极低。
  • 安全可信:源码开源(Apache-2.0),通过 7,239+ 测试覆盖,集成 CodeQL 与 OpenSSF Scorecard 安全评分,无遥测追踪。
  • 多工具集成:7 个专用工具覆盖从单点查询到批量评估、从技能文件验证到代码扫描的完整安全审计流程。
  • Sigstore 支持skill_verify 支持 Sigstore 来源证明验证,增强供应链安全。

潜在缺点与局限性

  • Python 3.11+ 限制:较新的 Python 版本要求可能限制部分老旧环境部署。
  • Semgrep 可选依赖:SAST 功能需额外安装 Semgrep,非开箱即用。
  • 注册表覆盖局限:427+ 服务器虽覆盖主流 MCP 生态,但新兴或私有服务器可能不在注册表内。
  • 可选 SNYK 依赖:第三方漏洞增强需 SNYK_TOKEN,且需严格的环境变量管理。
  • 受限自主调用autonomous_invocation 标记为 restricted,需人工确认后执行。

适合人群

  • MCP 服务器管理员与 DevOps 工程师,需批量审计服务器安全态势
  • AI 应用安全团队,需评估技能文件(SKILL.md)信任等级
  • 供应链安全工程师,关注 MCP 生态的第三方依赖风险
  • 合规审计人员,需 CWE 映射的代码安全扫描报告

常规风险

  • 误报风险:SAST 工具可能产生误报,需人工复核 Semgrep 结果。
  • 注册表时效性:捆绑注册表可能滞后于最新 MCP 服务器版本,建议定期更新工具。
  • 环境变量管理:SNYK_TOKEN 等可选凭证需严格隔离,避免泄露至日志或输出。
  • 权限边界:虽无权限提升设计,但扫描本地文件系统时需确保操作边界清晰。

agent-bom registry 内容

手动下载zip · 3.2 kB
skill-card.mdtext/markdown
请选择文件