Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
تسجيل الدخول
أمان وكلاء الذكاء الاصطناعي

ماسح أمان MCP لمستودعاتك

كل خادم MCP يضيفه فريقك يعمل بصلاحيات المطوّر. افحص إعدادات MCP المحفوظة في مستودعك بحثًا عن مخاطر استُغلت بالفعل، قبل أن يحمّلها أي وكيل.

افحص مستودعك بحثًا عن مخاطر MCP

ما الذي يكتشفه ماسح أمان MCP

فحوص لكل إعدادات MCP في المستودع، عبر Claude Code وCursor وVS Code وWindsurf وغيرها.

خوادم MCP غير مثبّتة الإصدار

الخوادم التي تُشغَّل عبر npx أو uvx أو وسم Docker متغير تجلب أحدث إصدار عند التشغيل. يشير الماسح إلى كل خادم MCP بلا إصدار محدد.

رموز مسرّبة في إعدادات MCP

مفاتيح API ورموز بنص صريح في كتل env داخل mcp.json، يقرؤها كل من لديه وصول إلى المستودع وأي وكيل يقرأ الملفات.

mcp-remote معرّض للخطر

تسمح إصدارات mcp-remote الأقدم من 0.1.16 لخادم خبيث بتنفيذ أوامر على جهاز المطوّر (CVE-2025-6514، بدرجة CVSS 9.6).

نقل وحاويات محفوفة بالمخاطر

خوادم MCP بعيدة عبر HTTP غير مشفّر، وخوادم تنزّل شيفرة وتنفّذها عند التشغيل، وحاويات مميّزة أو مقبس Docker مركّب.

أدوات معتمدة تلقائيًا

إعدادات وكلاء محفوظة تفعّل خوادم MCP للمشروع تلقائيًا أو تعتمد كل استدعاء للأدوات للفريق كله.

جرد خوادم MCP والسياسة

يُضاف كل خادم MCP يُكتشف إلى جرد الذكاء الاصطناعي. وتجعل قائمة سماح اختيارية أي خادم MCP غير معتمد نتيجةً في التقرير.

كيف يعمل فحص MCP

ثلاث طرق للتشغيل، من لوحة التحكم إلى المحرر.

اربط مستودعًا أو شغّل واجهة سطر الأوامر

افحص مستودع GitHub أو Bitbucket من لوحة التحكم، أو شغّل CLI محليًا أو في CI. مع CLI لا تغادر شيفرتك جهازك.

نقرأ كل إعدادات MCP

تُحلَّل ملفات إعدادات MCP وإعدادات الوكلاء، ويُفحص كل خادم MCP من حيث تثبيت الإصدار والأسرار والنقل وأوامر التشغيل والاعتمادات.

أصلح قبل أن يعمل أي شيء

تشرح كل نتيجة الخطر والحل مع ربطها بفئات OWASP الخاصة بالنماذج اللغوية والوكلاء، لتثبّت أو تغيّر أو تحذف قبل جلسة الوكيل التالية.

يقرأ ماسح أمان MCP الإعدادات بشكل ثابت. لا يتصل بخوادم MCP العاملة، لذا لا يمكنه اكتشاف وصف أداة يتغير أثناء التشغيل، ولا يرى إلا الإعدادات المحفوظة في المستودع.

أمان MCP

أسئلة حول ماسح أمان MCP

ماسح أمان MCP يفحص إعدادات خوادم Model Context Protocol بحثًا عن مخاطر مثل الحزم غير المثبّتة الإصدار والرموز المضمّنة والإصدارات المعرّضة للخطر والنقل غير الآمن والأدوات المعتمدة تلقائيًا، قبل أن يشغّل وكيل الذكاء الاصطناعي هذه الخوادم.

.mcp.json وmcp.json و.cursor/mcp.json و.vscode/mcp.json و.windsurf/mcp.json و.roo/mcp.json و.kiro/settings/mcp.json وإعدادات Amazon Q وclaude_desktop_config.json وكتلة mcpServers في إعدادات Gemini CLI.

ليس أثناء التشغيل. لا يتصل بالخوادم العاملة، لذا فالتعليمات المخفية في أوصاف الأدوات المقدمة أثناء التشغيل خارج نطاقه. لكنه يكتشف مخاطر الإعدادات التي استُخدمت في معظم الحوادث الفعلية.

نعم. تتضمن الخطة المجانية خمسة فحوص للمستودعات شهريًا، ويمكن لواجهة CLI وإضافة VS Code الفحص محليًا.

مجاني - بدون تسجيل

اكتشف مخاطر MCP قبل وكلائك

خوادم غير مثبّتة ورموز مسرّبة وmcp-remote معرّض للخطر، مع حلول خلال دقائق.

تشغيل الفحص المجاني