Skip to main content
Glama
CSOAI-ORG

meok-mcp-injection-scan-mcp

meok-mcp-injection-scan-mcp MCP server MCP Registry PyPI

meok-mcp-injection-scan-mcp MCP server

meok-mcp-injection-scan-mcp

PyPI version PyPI downloads License: MIT MEOK AI Labs

Scannen Sie jeden MCP-Server auf die Klasse von Prompt-Injection / Tool-Poisoning / SSRF, die in der CVE-Welle vom April 2026 offengelegt wurde.

pip install meok-mcp-injection-scan-mcp

Warum existiert dieses Tool?

Der April 2026 war ein schlechter Monat für MCP. Anthropic veröffentlichte eine "by-design" MCP-RCE-Klasse, die etwa 7.000 öffentliche Server (ca. 150 Mio. Downloads) betraf. mcp-server-git lieferte eine CVE-Kette aus. DockerDash wurde durch eine Injection-Kette kompromittiert. Tool-Description-Prompt-Injection ("Tool Poisoning") wurde gegen jeden großen MCP-Host demonstriert.

Wenn Sie einen MCP-Server in der Produktion betreiben oder einen vor der Einführung prüfen, benötigen Sie einen schnellen Scan, der die Muster markiert, auf die die Offenlegungen vom April 2026 abzielen. Dieses MCP ist dieser Scan.

Related MCP server: agent-audit

Was wird geprüft?

Über 30 kanonische Regeln in 5 Schweregraden:

  • CRITICAL — direkte RCE, System-Prompt-Überschreibung, Muster für Anmeldedaten-Exfiltration, Shell-Metazeichen in Standardwerten, file:// / interne Netzwerk-URLs (der DockerDash 169.254.169.254 Metadaten-Pivot-Vektor).

  • HIGH — kodierte Payloads, imperative Anweisungen an den Agenten, Supply-Chain-Prompts, Umgebungsvariablen-Referenzen, Tool-Shadowing.

  • MEDIUM — Dringlichkeits- / Autoritätssprache, additionalProperties=true, unbegrenzte Strings, Tool-Name-Impersonation.

  • LOW — überlange Beschreibungen, Zero-Width- / Bidi-Override-Zeichen (der U+202E PoC-Vektor).

Die Abdeckung entspricht: OWASP LLM Top 10, GenAI Red Team v1, der Anthropic MCP RCE-Offenlegung vom April 2026 und der mcp-server-git CVE-Kette.

Verfügbare Tools

Tool

Zweck

scan_mcp_url(url)

Ruft die Tool-Liste eines Remote-MCP-Servers ab und scannt sie

audit_tool_descriptions(tools_json)

Scannt eine eingefügte JSON-Tool-Liste (für Server mit Authentifizierung)

signed_safety_report(subject, findings_json, score, note)

Stellt ein signiertes Zertifikat in Beschaffungsqualität aus (Pro-Stufe)

list_rules()

Überprüft den vollständigen Regelkatalog vor dem Abonnement

pricing()

Abonnement-Links + Vergleich der Stufen

Preisgestaltung

Stufe

Preis

Was Sie erhalten

Free

£0

5 Scans / Tag, keine signierten Berichte

Starter

£29/mo

Unbegrenzte Scans + signierte Berichte

Pro

£79/mo

+ geplante Rescans + 48h Support

Enterprise

£1,499/mo

+ benutzerdefinierte Regelpakete + 4h SLA

Jedes signierte Zertifikat befindet sich unter https://meok-attestation-api.vercel.app/verify/<cert_id> — Prüfer und Beschaffungsteams können dies ohne Konto bestätigen.

Was Sie NICHT erhalten

Dies ist ein Scanner für statische Muster. Er führt keine dynamische Taint-Analyse durch, fuzzt den Server nicht mit gegnerischen Eingaben und ersetzt kein menschliches Red-Team. Es sind die ersten 80 % der Prüfung, in 5 Sekunden, kostenlos.

Entwickelt von MEOK AI Labs

Solo-Gründer. London. 234 MCP-Pakete auf PyPI. Live-Signierungsinfrastruktur unter meok-attestation-api.vercel.app. Storefront councilof.ai. Katalog abrufen: https://meok-attestation-api.vercel.app/catalogue.


Vertriebskanäle

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    Scans MCP servers for prompt injection, supply chain attacks, excessive permissions, and code execution risks. Includes an offline blacklist that catches known-compromised packages like LiteLLM 1.82.7/1.82.8 and Trivy with zero latency.
    19
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Security scanner for MCP servers. Detects prompt injection, command injection, auth bypass, and excessive permissions across tools, resources, and prompts.
    48
    2
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Automated security red-team for any MCP server that scans manifests against OWASP LLM Top 10 and MCP-specific risks, returning a 0-100 hardening score and HMAC-signed report.
    7
    MIT

View all related MCP servers

Related MCP Connectors

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/CSOAI-ORG/meok-mcp-injection-scan-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server