agent-bom registry

🔍 MCP服务器安全注册表与信任评估

本地运行的MCP服务器安全注册表,提供427+服务器元数据查询、预安装信任评估、批量风险评分及SAST代码扫描,零凭证零网络依赖。

收藏
9.6k
安装
2.6k
版本
0.91.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

agent-bom-registry 是一款专注于 MCP(Model Context Protocol)服务器生态的安全工具,内置 427+ 条服务器安全元数据注册表,支持零网络依赖的本地查询。核心能力覆盖四大场景:

1. 注册表查询 (`registry_lookup`) —— 快速检索已知 MCP 服务器的安全评分、许可证、维护状态等元数据
2. 预安装检查 (`marketplace_check`) —— 安装前交叉验证 npm/pip 包与注册表风险数据

3. 批量风险扫描 (`fleet_scan`) —— 对企业级 MCP 服务器清单进行批量评分与风险分级

4. 技能文件安全分析 (`skill_scan`/`skill_trust`/`code_scan`) —— 解析 SKILL.md 文件依赖、评估信任等级、执行 Semgrep SAST 扫描

显著优点

  • 零信任架构设计:无需 API 密钥,注册表数据完全本地捆绑,查询为内存字符串匹配,杜绝网络泄露风险
  • 供应链安全覆盖:从包安装前检查到运行时技能文件验证,形成完整防护链
  • 生产级工程标准:7,239 项测试、CodeQL 静态分析、OpenSSF Scorecard 持续监控
  • 隐私优先:无遥测、无持久化、无提权行为, credential policy 明确禁止输出敏感令牌
  • 多生态兼容:支持 npm/pip 双生态,跨平台(Darwin/Linux/Windows)

潜在局限与风险

| 局限类型 | 具体说明 |
|---------|---------|
| 注册表覆盖范围 | 427+ 条目虽覆盖主流服务器,但长尾/新发 MCP 服务器可能缺失 |
| SAST 能力边界 | `code_scan` 依赖外部 Semgrep,需用户自行安装;SNYK_TOKEN 为可选增强,误配置可能导致令牌泄露 |
| 技能文件解析 | `skill_trust` 依赖用户传递字符串参数,复杂嵌套 SKILL.md 的深度语义分析有限 |
| 自治调用限制 | `autonomous_invocation: restricted` 意味着需人工确认高敏感操作 |

适用人群

  • 企业安全团队:需对 MCP 服务器供应链进行预部署审查与持续监控
  • 平台运维工程师:管理多租户环境下 AI Agent 的服务器清单风险
  • 开源贡献者/审计员:验证第三方 MCP 服务器的安全元数据与许可证合规性
  • 安全研究员:分析 SKILL.md 指令文件的潜在依赖注入或权限提升风险

常规风险

  • 注册表时效性风险:本地捆绑数据更新频率取决于 PyPI 发布周期,建议关注版本更新
  • 可选凭证误用:SNYK_TOKEN 若被错误嵌入输出或日志,可能导致第三方服务凭证暴露
  • Semgrep 规则覆盖:SAST 扫描效果受 Semgrep 规则集质量影响,零日漏洞可能漏报
  • 供应链依赖:npm/pip 包的恶意更新可能在注册表收录前造成窗口期风险

agent-bom registry 内容

手动下载zip · 3.2 kB
skill-card.mdtext/markdown
请选择文件