mcp-scan: Sicherheitsscanner für MCP-Serverkonfigurationen

mcp-scan ist ein Sicherheitsscanner für MCP (Model Context Protocol) Server-Konfigurationen. MCP-Server, die mit Claude Desktop verwendet werden, haben vollen Zugriff auf Ihr Dateisystem und Netzwerk, was die Sicherheitskonfiguration wichtig macht.
Was mcp-scan überprüft
Das Tool scannt Ihre MCP-Konfigurationen auf mehrere Sicherheitsprobleme:
- Geheimnisse und API-Schlüssel, die versehentlich in Konfigurationsdateien verbleiben
- Bekannte Schwachstellen in MCP-Paketen
- Verdächtige Berechtigungsmuster
- Exfiltrationsvektoren
- Tool-Poisoning-Angriffe
Unterstützte Clients und Verwendung
mcp-scan erkennt automatisch Konfigurationen für mehrere AI-Clients, einschließlich:
- Claude Desktop
- Cursor
- VS Code
- Windsurf
- 6 weitere AI-Clients (spezifische Namen nicht in der Quelle angegeben)
Das Tool wird mit einem einzigen Befehl ausgeführt:
npx mcp-scan
Diese Art der Sicherheitsüberprüfung ist besonders relevant für MCP-Server, da sie oft breiten Systemzugriff haben, wenn sie mit KI-Codierungsassistenten integriert sind. Das Tool scheint sich auf konfigurationsbezogene Sicherheitsprobleme zu konzentrieren, nicht auf Laufzeitschwachstellen.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Claude Code-Installations-Phishing-Seite erscheint ganz oben in den Google-Suchergebnissen
Eine Phishing-Seite, die als offizielle Claude Code-Downloadseite getarnt ist, erscheint als erstes Google-Ergebnis für „Claude code install mac“. Nutzer werden gewarnt, nichts von der betrügerischen URL herunterzuladen.

OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, darunter kritische Rechteausweitung
OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, die vom Ant AI Security Lab entdeckt wurden, darunter eine kritische Rechteausweitung über /pair approve und eine hochgradige Sandbox-Umgehung im Nachrichten-Tool.

Anthropic enthüllt industrielle Claude-KI-Datenextraktion durch chinesische Labore
Anthropic bestätigte, dass chinesische KI-Labore über 24.000 betrügerische Konten nutzten, um 16 Millionen Austausche von Claude abzugreifen, um Sicherheitsvorkehrungen und Logikstrukturen für militärische und Überwachungssysteme zu extrahieren.

ClawGuard: Open-Source-Sicherheitsgateway zum Schutz von OpenClaw-API-Zugangsdaten
ClawGuard ist ein Sicherheits-Gateway, das zwischen KI-Agenten und externen APIs sitzt. Es verwendet Dummy-Zugangsdaten auf dem Agenten-Rechner, während echte Tokens separat gespeichert werden. Es bietet Telegram-Genehmigungen für sensible Aufrufe und führt ein Prüfprotokoll der Anfragen.