核心功能
agent-bom-registry 是一款专注于 MCP(Model Context Protocol)服务器生态的安全工具,内置 427+ 条服务器安全元数据注册表,支持零网络依赖的本地查询。核心能力覆盖四大场景:
1. 注册表查询 (`registry_lookup`) —— 快速检索已知 MCP 服务器的安全评分、许可证、维护状态等元数据
2. 预安装检查 (`marketplace_check`) —— 安装前交叉验证 npm/pip 包与注册表风险数据
3. 批量风险扫描 (`fleet_scan`) —— 对企业级 MCP 服务器清单进行批量评分与风险分级
4. 技能文件安全分析 (`skill_scan`/`skill_trust`/`code_scan`) —— 解析 SKILL.md 文件依赖、评估信任等级、执行 Semgrep SAST 扫描
显著优点
- 零信任架构设计:无需 API 密钥,注册表数据完全本地捆绑,查询为内存字符串匹配,杜绝网络泄露风险
- 供应链安全覆盖:从包安装前检查到运行时技能文件验证,形成完整防护链
- 生产级工程标准:7,239 项测试、CodeQL 静态分析、OpenSSF Scorecard 持续监控
- 隐私优先:无遥测、无持久化、无提权行为, credential policy 明确禁止输出敏感令牌
- 多生态兼容:支持 npm/pip 双生态,跨平台(Darwin/Linux/Windows)
潜在局限与风险
| 局限类型 | 具体说明 |
|---------|---------|
| 注册表覆盖范围 | 427+ 条目虽覆盖主流服务器,但长尾/新发 MCP 服务器可能缺失 |
| SAST 能力边界 | `code_scan` 依赖外部 Semgrep,需用户自行安装;SNYK_TOKEN 为可选增强,误配置可能导致令牌泄露 |
| 技能文件解析 | `skill_trust` 依赖用户传递字符串参数,复杂嵌套 SKILL.md 的深度语义分析有限 |
| 自治调用限制 | `autonomous_invocation: restricted` 意味着需人工确认高敏感操作 |
适用人群
- 企业安全团队:需对 MCP 服务器供应链进行预部署审查与持续监控
- 平台运维工程师:管理多租户环境下 AI Agent 的服务器清单风险
- 开源贡献者/审计员:验证第三方 MCP 服务器的安全元数据与许可证合规性
- 安全研究员:分析 SKILL.md 指令文件的潜在依赖注入或权限提升风险
常规风险
- 注册表时效性风险:本地捆绑数据更新频率取决于 PyPI 发布周期,建议关注版本更新
- 可选凭证误用:SNYK_TOKEN 若被错误嵌入输出或日志,可能导致第三方服务凭证暴露
- Semgrep 规则覆盖:SAST 扫描效果受 Semgrep 规则集质量影响,零日漏洞可能漏报
- 供应链依赖:npm/pip 包的恶意更新可能在注册表收录前造成窗口期风险