mcp-scan: Sicherheitsscanner für MCP-Serverkonfigurationen

✍️ OpenClawRadar📅 Veröffentlicht: 19. April 2026🔗 Source
mcp-scan: Sicherheitsscanner für MCP-Serverkonfigurationen
Ad

mcp-scan ist ein Sicherheitsscanner für MCP (Model Context Protocol) Server-Konfigurationen. MCP-Server, die mit Claude Desktop verwendet werden, haben vollen Zugriff auf Ihr Dateisystem und Netzwerk, was die Sicherheitskonfiguration wichtig macht.

Was mcp-scan überprüft

Das Tool scannt Ihre MCP-Konfigurationen auf mehrere Sicherheitsprobleme:

  • Geheimnisse und API-Schlüssel, die versehentlich in Konfigurationsdateien verbleiben
  • Bekannte Schwachstellen in MCP-Paketen
  • Verdächtige Berechtigungsmuster
  • Exfiltrationsvektoren
  • Tool-Poisoning-Angriffe
Ad

Unterstützte Clients und Verwendung

mcp-scan erkennt automatisch Konfigurationen für mehrere AI-Clients, einschließlich:

  • Claude Desktop
  • Cursor
  • VS Code
  • Windsurf
  • 6 weitere AI-Clients (spezifische Namen nicht in der Quelle angegeben)

Das Tool wird mit einem einzigen Befehl ausgeführt:

npx mcp-scan

Diese Art der Sicherheitsüberprüfung ist besonders relevant für MCP-Server, da sie oft breiten Systemzugriff haben, wenn sie mit KI-Codierungsassistenten integriert sind. Das Tool scheint sich auf konfigurationsbezogene Sicherheitsprobleme zu konzentrieren, nicht auf Laufzeitschwachstellen.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch