mcp-scan: Sicherheitsscanner für MCP-Serverkonfigurationen

✍️ OpenClawRadar📅 Veröffentlicht: 19. April 2026🔗 Source
mcp-scan: Sicherheitsscanner für MCP-Serverkonfigurationen
Ad

mcp-scan ist ein Sicherheitsscanner für MCP (Model Context Protocol) Server-Konfigurationen. MCP-Server, die mit Claude Desktop verwendet werden, haben vollen Zugriff auf Ihr Dateisystem und Netzwerk, was die Sicherheitskonfiguration wichtig macht.

Was mcp-scan überprüft

Das Tool scannt Ihre MCP-Konfigurationen auf mehrere Sicherheitsprobleme:

  • Geheimnisse und API-Schlüssel, die versehentlich in Konfigurationsdateien verbleiben
  • Bekannte Schwachstellen in MCP-Paketen
  • Verdächtige Berechtigungsmuster
  • Exfiltrationsvektoren
  • Tool-Poisoning-Angriffe
Ad

Unterstützte Clients und Verwendung

mcp-scan erkennt automatisch Konfigurationen für mehrere AI-Clients, einschließlich:

  • Claude Desktop
  • Cursor
  • VS Code
  • Windsurf
  • 6 weitere AI-Clients (spezifische Namen nicht in der Quelle angegeben)

Das Tool wird mit einem einzigen Befehl ausgeführt:

npx mcp-scan

Diese Art der Sicherheitsüberprüfung ist besonders relevant für MCP-Server, da sie oft breiten Systemzugriff haben, wenn sie mit KI-Codierungsassistenten integriert sind. Das Tool scheint sich auf konfigurationsbezogene Sicherheitsprobleme zu konzentrieren, nicht auf Laufzeitschwachstellen.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Claude Code-Installations-Phishing-Seite erscheint ganz oben in den Google-Suchergebnissen
Sicherheit

Claude Code-Installations-Phishing-Seite erscheint ganz oben in den Google-Suchergebnissen

Eine Phishing-Seite, die als offizielle Claude Code-Downloadseite getarnt ist, erscheint als erstes Google-Ergebnis für „Claude code install mac“. Nutzer werden gewarnt, nichts von der betrügerischen URL herunterzuladen.

OpenClawRadar
OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, darunter kritische Rechteausweitung
Sicherheit

OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, darunter kritische Rechteausweitung

OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, die vom Ant AI Security Lab entdeckt wurden, darunter eine kritische Rechteausweitung über /pair approve und eine hochgradige Sandbox-Umgehung im Nachrichten-Tool.

OpenClawRadar
Anthropic enthüllt industrielle Claude-KI-Datenextraktion durch chinesische Labore
Sicherheit

Anthropic enthüllt industrielle Claude-KI-Datenextraktion durch chinesische Labore

Anthropic bestätigte, dass chinesische KI-Labore über 24.000 betrügerische Konten nutzten, um 16 Millionen Austausche von Claude abzugreifen, um Sicherheitsvorkehrungen und Logikstrukturen für militärische und Überwachungssysteme zu extrahieren.

OpenClawRadar
ClawGuard: Open-Source-Sicherheitsgateway zum Schutz von OpenClaw-API-Zugangsdaten
Sicherheit

ClawGuard: Open-Source-Sicherheitsgateway zum Schutz von OpenClaw-API-Zugangsdaten

ClawGuard ist ein Sicherheits-Gateway, das zwischen KI-Agenten und externen APIs sitzt. Es verwendet Dummy-Zugangsdaten auf dem Agenten-Rechner, während echte Tokens separat gespeichert werden. Es bietet Telegram-Genehmigungen für sensible Aufrufe und führt ein Prüfprotokoll der Anfragen.

OpenClawRadar