mcp-scan: Scanner de segurança para configurações de servidor MCP

✍️ OpenClawRadar📅 Publicado: April 19, 2026🔗 Source
mcp-scan: Scanner de segurança para configurações de servidor MCP
Ad

mcp-scan é um scanner de segurança para configurações de servidores MCP (Model Context Protocol). Servidores MCP usados com Claude Desktop são executados com acesso total ao seu sistema de arquivos e rede, tornando a configuração de segurança importante.

O que o mcp-scan verifica

A ferramenta verifica suas configurações MCP para vários problemas de segurança:

  • Segredos e chaves de API acidentalmente deixados em arquivos de configuração
  • Vulnerabilidades conhecidas em pacotes MCP
  • Padrões de permissão suspeitos
  • Vetores de exfiltração
  • Ataques de envenenamento de ferramentas
Ad

Clientes suportados e uso

mcp-scan detecta automaticamente configurações para vários clientes de IA, incluindo:

  • Claude Desktop
  • Cursor
  • VS Code
  • Windsurf
  • 6 outros clientes de IA (nomes específicos não fornecidos na fonte)

A ferramenta é executada com um único comando:

npx mcp-scan

Esse tipo de verificação de segurança é particularmente relevante para servidores MCP, pois eles geralmente têm amplo acesso ao sistema quando integrados a assistentes de programação com IA. A ferramenta parece focar em problemas de segurança no nível de configuração, em vez de vulnerabilidades em tempo de execução.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

Vulnerabilidade no Snowflake Cortex Code CLI permitiu escape de sandbox e execução de malware
Security

Vulnerabilidade no Snowflake Cortex Code CLI permitiu escape de sandbox e execução de malware

Uma vulnerabilidade na versão 1.0.25 e anteriores do Snowflake Cortex Code CLI permitia a execução arbitrária de comandos sem aprovação humana através de bypass de substituição de processo, possibilitando a instalação de malware e escape do sandbox por meio de injeção de prompt indireta.

OpenClawRadar
ClawSecure: Plataforma de Segurança para o Ecossistema OpenClaw com Auditoria de 3 Camadas e Monitoramento em Tempo Real
Security

ClawSecure: Plataforma de Segurança para o Ecossistema OpenClaw com Auditoria de 3 Camadas e Monitoramento em Tempo Real

ClawSecure é uma plataforma de segurança dedicada para OpenClaw que realiza auditorias de segurança de 3 camadas, monitoramento em tempo real com rastreamento de hash SHA-256 a cada 12 horas e oferece cobertura completa OWASP ASI. Já auditou mais de 3.000 habilidades populares e é gratuito para usar sem necessidade de cadastro.

OpenClawRadar
Playground de código aberto para red-teaming de agentes de IA com exploits publicados
Security

Playground de código aberto para red-teaming de agentes de IA com exploits publicados

A Fabraix disponibilizou um ambiente aberto para testar as defesas de agentes de IA através de desafios adversariais. Cada desafio implanta um agente ativo com ferramentas reais e prompts de sistema publicados, com transcrições das conversas vencedoras e logs de proteção documentados publicamente.

OpenClawRadar
Vulnerabilidades de Segurança do OpenClaw: Falhas Críticas na Estrutura Corrigidas em 28.03.2026.
Security

Vulnerabilidades de Segurança do OpenClaw: Falhas Críticas na Estrutura Corrigidas em 28.03.2026.

O Ant AI Security Lab identificou 33 vulnerabilidades no framework principal do OpenClaw, com 8 problemas críticos corrigidos na versão 2026.3.28. As vulnerabilidades incluem bypass de sandbox, escalonamento de privilégios, persistência de sessão após revogação de token, riscos de SSRF e degradação de lista de permissões.

OpenClawRadar