meok-mcp-injection-scan-mcp
meok-mcp-injection-scan-mcp
Scannen Sie jeden MCP-Server auf die Klasse von Prompt-Injection / Tool-Poisoning / SSRF, die in der CVE-Welle vom April 2026 offengelegt wurde.
pip install meok-mcp-injection-scan-mcpWarum existiert dieses Tool?
Der April 2026 war ein schlechter Monat für MCP. Anthropic veröffentlichte eine "by-design" MCP-RCE-Klasse, die etwa 7.000 öffentliche Server (ca. 150 Mio. Downloads) betraf. mcp-server-git lieferte eine CVE-Kette aus. DockerDash wurde durch eine Injection-Kette kompromittiert. Tool-Description-Prompt-Injection ("Tool Poisoning") wurde gegen jeden großen MCP-Host demonstriert.
Wenn Sie einen MCP-Server in der Produktion betreiben oder einen vor der Einführung prüfen, benötigen Sie einen schnellen Scan, der die Muster markiert, auf die die Offenlegungen vom April 2026 abzielen. Dieses MCP ist dieser Scan.
Related MCP server: agent-audit
Was wird geprüft?
Über 30 kanonische Regeln in 5 Schweregraden:
CRITICAL — direkte RCE, System-Prompt-Überschreibung, Muster für Anmeldedaten-Exfiltration, Shell-Metazeichen in Standardwerten,
file:/// interne Netzwerk-URLs (der DockerDash 169.254.169.254 Metadaten-Pivot-Vektor).HIGH — kodierte Payloads, imperative Anweisungen an den Agenten, Supply-Chain-Prompts, Umgebungsvariablen-Referenzen, Tool-Shadowing.
MEDIUM — Dringlichkeits- / Autoritätssprache,
additionalProperties=true, unbegrenzte Strings, Tool-Name-Impersonation.LOW — überlange Beschreibungen, Zero-Width- / Bidi-Override-Zeichen (der U+202E PoC-Vektor).
Die Abdeckung entspricht: OWASP LLM Top 10, GenAI Red Team v1, der Anthropic MCP RCE-Offenlegung vom April 2026 und der mcp-server-git CVE-Kette.
Verfügbare Tools
Tool | Zweck |
| Ruft die Tool-Liste eines Remote-MCP-Servers ab und scannt sie |
| Scannt eine eingefügte JSON-Tool-Liste (für Server mit Authentifizierung) |
| Stellt ein signiertes Zertifikat in Beschaffungsqualität aus (Pro-Stufe) |
| Überprüft den vollständigen Regelkatalog vor dem Abonnement |
| Abonnement-Links + Vergleich der Stufen |
Preisgestaltung
Stufe | Preis | Was Sie erhalten |
Free | £0 | 5 Scans / Tag, keine signierten Berichte |
Starter | Unbegrenzte Scans + signierte Berichte | |
Pro | + geplante Rescans + 48h Support | |
Enterprise | + benutzerdefinierte Regelpakete + 4h SLA |
Jedes signierte Zertifikat befindet sich unter https://meok-attestation-api.vercel.app/verify/<cert_id> — Prüfer und Beschaffungsteams können dies ohne Konto bestätigen.
Was Sie NICHT erhalten
Dies ist ein Scanner für statische Muster. Er führt keine dynamische Taint-Analyse durch, fuzzt den Server nicht mit gegnerischen Eingaben und ersetzt kein menschliches Red-Team. Es sind die ersten 80 % der Prüfung, in 5 Sekunden, kostenlos.
Entwickelt von MEOK AI Labs
Solo-Gründer. London. 234 MCP-Pakete auf PyPI. Live-Signierungsinfrastruktur unter meok-attestation-api.vercel.app. Storefront councilof.ai. Katalog abrufen: https://meok-attestation-api.vercel.app/catalogue.
Vertriebskanäle
PyPI:
pip install meok-mcp-injection-scan-mcp(dieses Paket)Apify Store (Pay-Per-Event): https://apify.com/knowing_yucca/meok-mcp-injection-scan
GitHub (Quelle): https://github.com/CSOAI-ORG/MEOK-LABS/tree/main/mcps/meok-mcp-injection-scan-mcp
Sponsor: https://github.com/sponsors/CSOAI-ORG · Pro £79/mo →
Maintenance
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceScans MCP servers for prompt injection, supply chain attacks, excessive permissions, and code execution risks. Includes an offline blacklist that catches known-compromised packages like LiteLLM 1.82.7/1.82.8 and Trivy with zero latency.19MIT
- AlicenseNot gradedqualityCmaintenanceSecurity scanner for MCP servers. Detects prompt injection, command injection, auth bypass, and excessive permissions across tools, resources, and prompts.482MIT
- AlicenseNot gradedqualityCmaintenanceScans MCP servers, AI agent skills, and plugins for 68+ malicious patterns including credential exfiltration, prompt injection, and code execution.465MIT
- AlicenseBqualityBmaintenanceAutomated security red-team for any MCP server that scans manifests against OWASP LLM Top 10 and MCP-specific risks, returning a 0-100 hardening score and HMAC-signed report.7MIT
Related MCP Connectors
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/CSOAI-ORG/meok-mcp-injection-scan-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server