Skip to content
SEO Optimizer is live, Audit on page SEO and AI-search readiness. Try it free
Anmelden
Sicherheit für KI-Agenten

MCP-Sicherheitsscanner für Ihre Repositories

Jeder MCP-Server, den Ihr Team hinzufügt, läuft mit Entwicklerrechten. Scannen Sie die im Repository eingecheckten MCP-Konfigurationen auf bereits ausgenutzte Risiken, bevor ein Agent sie lädt.

Repo auf MCP-Risiken scannen

Was der MCP-Sicherheitsscanner findet

Prüfungen für jede eingecheckte MCP-Konfiguration, für Claude Code, Cursor, VS Code, Windsurf und mehr.

Nicht fixierte MCP-Server

Über npx, uvx oder ein variables Docker-Tag gestartete Server laden beim Start die jeweils neueste Version. Der Scanner markiert jeden MCP-Server ohne exakte Version.

Geleakte Tokens in MCP-Konfigurationen

API-Schlüssel und Tokens im Klartext in env-Blöcken von mcp.json, lesbar für alle mit Repo-Zugriff und für jeden Agenten, der Dateien liest.

Verwundbares mcp-remote

mcp-remote vor 0.1.16 erlaubt einem bösartigen Server, Befehle auf dem Entwicklerrechner auszuführen (CVE-2025-6514, CVSS 9,6).

Riskanter Transport und Container

Remote-MCP-Server über unverschlüsseltes HTTP, Server, die beim Start Code herunterladen und ausführen, sowie privilegierte Container oder eingebundene Docker-Sockets.

Automatisch freigegebene Tools

Eingecheckte Agent-Einstellungen, die Projekt-MCP-Server automatisch aktivieren oder jeden Tool-Aufruf für das ganze Team freigeben.

MCP-Server-Inventar und Richtlinie

Jeder gefundene MCP-Server landet in einem KI-Inventar. Eine optionale Allowlist macht jeden nicht genehmigten MCP-Server zum Befund.

So funktioniert der MCP-Scan

Drei Wege, ihn auszuführen, vom Dashboard bis in Ihren Editor.

Repository verbinden oder CLI ausführen

Scannen Sie ein GitHub- oder Bitbucket-Repo im Dashboard oder führen Sie die CLI lokal oder in CI aus. Mit der CLI verlässt Ihr Code nie Ihren Rechner.

Wir lesen jede MCP-Konfiguration

MCP-Konfigurationsdateien und Agent-Einstellungen werden ausgewertet und jeder MCP-Server auf Versionsfixierung, Secrets, Transport, Startbefehle und Freigaben geprüft.

Beheben, bevor etwas läuft

Jeder Befund erklärt Risiko und Lösung, zugeordnet zu den OWASP-Kategorien für LLM und Agenten, damit Sie vor der nächsten Agent-Sitzung fixieren, rotieren oder entfernen können.

Der MCP-Sicherheitsscanner liest Konfigurationen statisch. Er verbindet sich nicht mit laufenden MCP-Servern, erkennt also keine zur Laufzeit geänderten Tool-Beschreibungen, und sieht nur im Repository eingecheckte Konfigurationen.

MCP-Sicherheit

Fragen zum MCP-Sicherheitsscanner

Ein MCP-Sicherheitsscanner prüft Konfigurationen von Model-Context-Protocol-Servern auf Risiken wie nicht fixierte Pakete, hartkodierte Tokens, verwundbare Versionen, unsicheren Transport und automatisch freigegebene Tools, bevor ein KI-Agent diese Server startet.

.mcp.json, mcp.json, .cursor/mcp.json, .vscode/mcp.json, .windsurf/mcp.json, .roo/mcp.json, .kiro/settings/mcp.json, Amazon-Q-Konfigurationen, claude_desktop_config.json und der mcpServers-Block in den Gemini-CLI-Einstellungen.

Nicht zur Laufzeit. Er verbindet sich nicht mit laufenden Servern, versteckte Anweisungen in zur Laufzeit gelieferten Tool-Beschreibungen sind also nicht abgedeckt. Er erkennt aber die Konfigurationsrisiken, die bei den meisten echten Vorfällen ausgenutzt wurden.

Ja. Der kostenlose Plan enthält fünf Repository-Scans pro Monat, und CLI sowie VS-Code-Erweiterung können lokal scannen.

Kostenlos - keine Anmeldung nötig

Finden Sie MCP-Risiken vor Ihren Agenten

Nicht fixierte Server, geleakte Tokens und verwundbares mcp-remote, in Minuten mit Lösungen markiert.

Kostenlosen Audit starten