
Agent Security Scanner MCP
Подключить Agent Security Scanner MCP
Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.
Способ подключения
Куда подключить
Скопируйте и проверьте
Claude Desktop / Claude Code
Клиент запускает MCP-сервер как локальный процесс.
- 1.Откройте настройки MCP в Claude.
- 2.Добавьте сервер с указанной командой и переменными окружения.
- 3.Перезапустите Claude, если сервер не появился автоматически.
{
"mcpServers": {
"agent-security-scanner-mcp": {
"command": "npx",
"args": [
"-y",
"agent-security-scanner-mcp"
]
}
}
}Сгенерировано из существующей команды запуска. Желательно сверить с README.
Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.
Как оценить Agent Security Scanner MCP
Agent Security Scanner MCP относится к AI и машинное обучение, Безопасность. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- MIT
- Реализация
- JavaScript
- Транспорт
- stdio
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Проверьте команду установки и зависимости перед запуском в рабочем окружении.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 20.07.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.
Характеристики
Общее
- СтатусСообщество
- Разработчикsinewaveai
- ЛицензияMIT
Технологии
- ЯзыкиJavaScript
- Транспортstdio
Описание
Возможности
- Сканирует код на уязвимости: 400+ правил в ProofLayer, 1700+ в полной версии
- Находит подставные пакеты в реестрах (4,3 млн записей в базе полной версии)
- Блокирует prompt injection — подстановки, которые перехватывают управление агентом
- Проводит AST-анализ и Taint-анализ (полная версия)
- Отслеживает потоки данных между файлами — находит цепочки атак
- Запускает семантическое ревью кода через большую языковую модель
- Работает с 9 языками в ProofLayer и 12 в полной версии
- Поддерживает 7 MCP-инструментов в лёгкой версии и 11 в полной
- Не зависит от Python — работает только на Node.js (ProofLayer)
- Установка занимает секунды, пакет весит от 81 КБ
Как подключить
1. Установите пакет глобально:
npm install -g agent-security-scanner-mcp2. Пропишите сервер в настройках MCP-клиента. Пример для Claude Desktop:
{
"mcpServers": {
"security-scanner": {
"command": "npx",
"args": ["-y", "agent-security-scanner-mcp"]
}
}
}3. Перезапустите клиент. Сервер появится в списке инструментов.
Для ProofLayer используйте npm install -g @prooflayer/security-scanner и команду npx @prooflayer/security-scanner.
Примеры запросов
- «Проверь файл
src/api/auth.jsна уязвимости» - «Найди подозрительные пакеты в
package.json» - «Проанализируй код на предмет внедрения промптов»
- «Выполни семантическое ревью мерж-реквеста. Найди логические ошибки в логике авторизации»
Технические детали
- Язык: JavaScript
- Транспорт: stdio (MCP)
- Лицензия: MIT
- Совместимость: Claude Desktop, Cursor, Windsurf, Cline
- Версии: ProofLayer (лёгкая) и Full (полная)