
shellward
Подключить shellward
Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.
Способ подключения
Куда подключить
Скопируйте и проверьте
Claude Desktop / Claude Code
Клиент запускает MCP-сервер как локальный процесс.
- 1.Откройте настройки MCP в Claude.
- 2.Добавьте сервер с указанной командой и переменными окружения.
- 3.Перезапустите Claude, если сервер не появился автоматически.
{
"mcpServers": {
"shellward": {
"command": "npx",
"args": [
"-y",
"shellward"
]
}
}
}Сгенерировано из существующей команды запуска. Желательно сверить с README.
Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.
Как оценить shellward
shellward относится к AI и машинное обучение, Безопасность. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- Apache-2.0
- Реализация
- TypeScript
- Транспорт
- stdio
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Проверьте команду установки и зависимости перед запуском в рабочем окружении.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 20.07.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.
Характеристики
Общее
- СтатусСообщество
- РазработчикjnMetaCode
- ЛицензияApache-2.0
Технологии
- ЯзыкиTypeScript
- Транспортstdio
Описание
Возможности
- Сканирует вывод инструментов на персональные данные (PII): номера SSN, кредитных карт, паспортов.
- Блокирует утечку данных: запрещает передачу конфиденциальной информации во внешние сервисы через HTTP, email и другие каналы.
- Обнаруживает промпт-инъекции: выявляет попытки злоумышленника перехватить управление агентом через вредоносный ввод.
- Проверяет безопасность shell-команд: блокирует опасные операции — удаление файловой системы (rm -rf), запуск майнеров, создание обратного шелла.
- Ведёт полный аудит и логирование: записывает все вызовы инструментов и передаваемые данные для расследования инцидентов.
- Отслеживает цепочки атак (APT): объединяет отдельные события в сценарий атаки для выявления сложных атак.
- Работает без внешних зависимостей: нулевое количество сторонних npm-пакетов, что исключает атаки через цепочку поставок.
- Гибкая архитектура: может использоваться как самостоятельный SDK или плагин для OpenClaw.
Как подключить
Команда установки:
npx -y shellward
Добавьте конфигурацию в claude_desktop_config.json:
{
"mcpServers": {
"shellward": {
"command": "npx",
"args": ["-y", "shellward"]
}
}
}
Перезапустите Claude Desktop. ShellWard автоматически начнёт перехватывать вызовы инструментов и фильтровать трафик.
Примеры запросов
- «Проверь файл отчёта reviewer_data.csv на наличие персональных данных (PII) и подсвети найденные поля. Если данные есть, покажи их категорию, но не выводи сами значения.»
- «Запусти скрипт backup.sh, но заблокируй любые команды, которые пытаются изменить конфигурацию прода. Если такие появились, останови скрипт и покажи лог.»
- «Просмотри историю диалогов за сегодня и найди инциденты, где ассистент пытался выполнить подозрительные shell-команды. Выведи временную шкалу событий.»
- «Извлеки из базы customers.db все email-адреса и проверь, не пытается ли какой-либо инструмент отправить их на внешний адрес. Если да — заблокируй отправку и сообщи мне.»
Технические детали
- Язык: TypeScript
- Транспорт: stdio
- Зависимости: 0
- Лицензия: Apache-2.0
- Категория: AI/ML, Безопасность
- Совместимость: Claude Desktop, Continue.dev, Cline и другие MCP-клиенты