Skip to main content
Glama
CSOAI-ORG

meok-mcp-injection-scan-mcp

Servidor MCP meok-mcp-injection-scan-mcp Registro MCP PyPI

Servidor MCP meok-mcp-injection-scan-mcp

meok-mcp-injection-scan-mcp

Versión de PyPI Descargas de PyPI Licencia: MIT MEOK AI Labs

Analice cualquier servidor MCP en busca de la clase de inyección de prompts / envenenamiento de herramientas / SSRF revelada en la oleada de CVE de abril de 2026.

pip install meok-mcp-injection-scan-mcp

Por qué existe esto

Abril de 2026 fue un mal mes para MCP. Anthropic publicó una clase de RCE en MCP "por diseño" que afectó a unos 7.000 servidores públicos (~150 millones de descargas). mcp-server-git lanzó una cadena de CVE. DockerDash fue comprometido por una cadena de inyección. La inyección de prompts en la descripción de herramientas ("envenenamiento de herramientas") se demostró contra todos los principales hosts de MCP.

Si ejecuta un servidor MCP en producción, o está auditando uno antes de adoptarlo, necesita un análisis rápido que marque los patrones a los que apuntan las revelaciones de abril de 2026. Este MCP es ese análisis.

Related MCP server: agent-audit

Qué comprueba

Más de 30 reglas canónicas en 5 niveles de gravedad:

  • CRÍTICO — RCE directo, anulación del prompt del sistema, patrones de exfiltración de credenciales, metacaracteres de shell en valores predeterminados, URLs file:// / red interna (el vector de pivote de metadatos 169.254.169.254 de DockerDash).

  • ALTO — cargas útiles codificadas, directivas imperativas en el agente, prompts de cadena de suministro, referencias a variables de entorno, suplantación de herramientas.

  • MEDIO — lenguaje de urgencia / autoridad, additionalProperties=true, cadenas sin límites, suplantación de nombre de herramienta.

  • BAJO — descripciones demasiado largas, caracteres de ancho cero / anulación bidireccional (el vector PoC U+202E).

La cobertura se asigna a: OWASP LLM Top 10, GenAI Red Team v1, la revelación de RCE en MCP de Anthropic de abril de 2026 y la cadena de CVE de mcp-server-git.

Herramientas expuestas

Herramienta

Propósito

scan_mcp_url(url)

Obtener el listado de herramientas de un servidor MCP remoto y analizarlo

audit_tool_descriptions(tools_json)

Analizar una lista de herramientas JSON pegada (servidores con autenticación)

signed_safety_report(subject, findings_json, score, note)

Emitir un certificado firmado de nivel de adquisición (nivel Pro)

list_rules()

Inspeccionar el catálogo completo de reglas antes de suscribirse

pricing()

Enlaces de suscripción + comparación de niveles

Precios

Nivel

Precio

Qué obtiene

Gratuito

£0

5 análisis / día, sin informes firmados

Starter

£29/mes

Análisis ilimitados + informes firmados

Pro

£79/mes

+ reanálisis programados + soporte 48h

Enterprise

£1,499/mes

+ paquetes de reglas personalizados + SLA de 4h

Cada certificado firmado reside en https://meok-attestation-api.vercel.app/verify/<cert_id> — los auditores y los equipos de adquisiciones pueden verificarlo sin necesidad de una cuenta.

Lo que NO obtiene

Este es un escáner de patrones estáticos. No ejecuta análisis dinámico de contaminación, no realiza fuzzing al servidor con entradas adversarias ni reemplaza a un equipo de red-team humano. Es el primer 80% de la auditoría, en 5 segundos, de forma gratuita.

Creado por MEOK AI Labs

Fundador único. Londres. 234 paquetes MCP en PyPI. Infraestructura de firma en vivo en meok-attestation-api.vercel.app. Escaparate councilof.ai. Obtenga el catálogo: https://meok-attestation-api.vercel.app/catalogue.


Canales de distribución

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    Scans MCP servers for prompt injection, supply chain attacks, excessive permissions, and code execution risks. Includes an offline blacklist that catches known-compromised packages like LiteLLM 1.82.7/1.82.8 and Trivy with zero latency.
    19
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Security scanner for MCP servers. Detects prompt injection, command injection, auth bypass, and excessive permissions across tools, resources, and prompts.
    48
    2
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Automated security red-team for any MCP server that scans manifests against OWASP LLM Top 10 and MCP-specific risks, returning a 0-100 hardening score and HMAC-signed report.
    7
    MIT

View all related MCP servers

Related MCP Connectors

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/CSOAI-ORG/meok-mcp-injection-scan-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server