MCP-Sicherheitsscanner für Ihre Repositories
Jeder MCP-Server, den Ihr Team hinzufügt, läuft mit Entwicklerrechten. Scannen Sie die im Repository eingecheckten MCP-Konfigurationen auf bereits ausgenutzte Risiken, bevor ein Agent sie lädt.
Repo auf MCP-Risiken scannenWas der MCP-Sicherheitsscanner findet
Prüfungen für jede eingecheckte MCP-Konfiguration, für Claude Code, Cursor, VS Code, Windsurf und mehr.
Nicht fixierte MCP-Server
Über npx, uvx oder ein variables Docker-Tag gestartete Server laden beim Start die jeweils neueste Version. Der Scanner markiert jeden MCP-Server ohne exakte Version.
Geleakte Tokens in MCP-Konfigurationen
API-Schlüssel und Tokens im Klartext in env-Blöcken von mcp.json, lesbar für alle mit Repo-Zugriff und für jeden Agenten, der Dateien liest.
Verwundbares mcp-remote
mcp-remote vor 0.1.16 erlaubt einem bösartigen Server, Befehle auf dem Entwicklerrechner auszuführen (CVE-2025-6514, CVSS 9,6).
Riskanter Transport und Container
Remote-MCP-Server über unverschlüsseltes HTTP, Server, die beim Start Code herunterladen und ausführen, sowie privilegierte Container oder eingebundene Docker-Sockets.
Automatisch freigegebene Tools
Eingecheckte Agent-Einstellungen, die Projekt-MCP-Server automatisch aktivieren oder jeden Tool-Aufruf für das ganze Team freigeben.
MCP-Server-Inventar und Richtlinie
Jeder gefundene MCP-Server landet in einem KI-Inventar. Eine optionale Allowlist macht jeden nicht genehmigten MCP-Server zum Befund.
So funktioniert der MCP-Scan
Drei Wege, ihn auszuführen, vom Dashboard bis in Ihren Editor.
Repository verbinden oder CLI ausführen
Scannen Sie ein GitHub- oder Bitbucket-Repo im Dashboard oder führen Sie die CLI lokal oder in CI aus. Mit der CLI verlässt Ihr Code nie Ihren Rechner.
Wir lesen jede MCP-Konfiguration
MCP-Konfigurationsdateien und Agent-Einstellungen werden ausgewertet und jeder MCP-Server auf Versionsfixierung, Secrets, Transport, Startbefehle und Freigaben geprüft.
Beheben, bevor etwas läuft
Jeder Befund erklärt Risiko und Lösung, zugeordnet zu den OWASP-Kategorien für LLM und Agenten, damit Sie vor der nächsten Agent-Sitzung fixieren, rotieren oder entfernen können.
Der MCP-Sicherheitsscanner liest Konfigurationen statisch. Er verbindet sich nicht mit laufenden MCP-Servern, erkennt also keine zur Laufzeit geänderten Tool-Beschreibungen, und sieht nur im Repository eingecheckte Konfigurationen.
Fragen zum MCP-Sicherheitsscanner
Ein MCP-Sicherheitsscanner prüft Konfigurationen von Model-Context-Protocol-Servern auf Risiken wie nicht fixierte Pakete, hartkodierte Tokens, verwundbare Versionen, unsicheren Transport und automatisch freigegebene Tools, bevor ein KI-Agent diese Server startet.
.mcp.json, mcp.json, .cursor/mcp.json, .vscode/mcp.json, .windsurf/mcp.json, .roo/mcp.json, .kiro/settings/mcp.json, Amazon-Q-Konfigurationen, claude_desktop_config.json und der mcpServers-Block in den Gemini-CLI-Einstellungen.
Nicht zur Laufzeit. Er verbindet sich nicht mit laufenden Servern, versteckte Anweisungen in zur Laufzeit gelieferten Tool-Beschreibungen sind also nicht abgedeckt. Er erkennt aber die Konfigurationsrisiken, die bei den meisten echten Vorfällen ausgenutzt wurden.
Ja. Der kostenlose Plan enthält fünf Repository-Scans pro Monat, und CLI sowie VS-Code-Erweiterung können lokal scannen.
Finden Sie MCP-Risiken vor Ihren Agenten
Nicht fixierte Server, geleakte Tokens und verwundbares mcp-remote, in Minuten mit Lösungen markiert.
Kostenlosen Audit starten