meok-mcp-injection-scan-mcp
meok-mcp-injection-scan-mcp
Analice cualquier servidor MCP en busca de la clase de inyección de prompts / envenenamiento de herramientas / SSRF revelada en la oleada de CVE de abril de 2026.
pip install meok-mcp-injection-scan-mcpPor qué existe esto
Abril de 2026 fue un mal mes para MCP. Anthropic publicó una clase de RCE en MCP "por diseño" que afectó a unos 7.000 servidores públicos (~150 millones de descargas). mcp-server-git lanzó una cadena de CVE. DockerDash fue comprometido por una cadena de inyección. La inyección de prompts en la descripción de herramientas ("envenenamiento de herramientas") se demostró contra todos los principales hosts de MCP.
Si ejecuta un servidor MCP en producción, o está auditando uno antes de adoptarlo, necesita un análisis rápido que marque los patrones a los que apuntan las revelaciones de abril de 2026. Este MCP es ese análisis.
Related MCP server: agent-audit
Qué comprueba
Más de 30 reglas canónicas en 5 niveles de gravedad:
CRÍTICO — RCE directo, anulación del prompt del sistema, patrones de exfiltración de credenciales, metacaracteres de shell en valores predeterminados, URLs
file:/// red interna (el vector de pivote de metadatos 169.254.169.254 de DockerDash).ALTO — cargas útiles codificadas, directivas imperativas en el agente, prompts de cadena de suministro, referencias a variables de entorno, suplantación de herramientas.
MEDIO — lenguaje de urgencia / autoridad,
additionalProperties=true, cadenas sin límites, suplantación de nombre de herramienta.BAJO — descripciones demasiado largas, caracteres de ancho cero / anulación bidireccional (el vector PoC U+202E).
La cobertura se asigna a: OWASP LLM Top 10, GenAI Red Team v1, la revelación de RCE en MCP de Anthropic de abril de 2026 y la cadena de CVE de mcp-server-git.
Herramientas expuestas
Herramienta | Propósito |
| Obtener el listado de herramientas de un servidor MCP remoto y analizarlo |
| Analizar una lista de herramientas JSON pegada (servidores con autenticación) |
| Emitir un certificado firmado de nivel de adquisición (nivel Pro) |
| Inspeccionar el catálogo completo de reglas antes de suscribirse |
| Enlaces de suscripción + comparación de niveles |
Precios
Nivel | Precio | Qué obtiene |
Gratuito | £0 | 5 análisis / día, sin informes firmados |
Starter | Análisis ilimitados + informes firmados | |
Pro | + reanálisis programados + soporte 48h | |
Enterprise | + paquetes de reglas personalizados + SLA de 4h |
Cada certificado firmado reside en https://meok-attestation-api.vercel.app/verify/<cert_id> — los auditores y los equipos de adquisiciones pueden verificarlo sin necesidad de una cuenta.
Lo que NO obtiene
Este es un escáner de patrones estáticos. No ejecuta análisis dinámico de contaminación, no realiza fuzzing al servidor con entradas adversarias ni reemplaza a un equipo de red-team humano. Es el primer 80% de la auditoría, en 5 segundos, de forma gratuita.
Creado por MEOK AI Labs
Fundador único. Londres. 234 paquetes MCP en PyPI. Infraestructura de firma en vivo en meok-attestation-api.vercel.app. Escaparate councilof.ai. Obtenga el catálogo: https://meok-attestation-api.vercel.app/catalogue.
Canales de distribución
PyPI:
pip install meok-mcp-injection-scan-mcp(este paquete)Apify Store (Pago por evento): https://apify.com/knowing_yucca/meok-mcp-injection-scan
GitHub (fuente): https://github.com/CSOAI-ORG/MEOK-LABS/tree/main/mcps/meok-mcp-injection-scan-mcp
Patrocinador: https://github.com/sponsors/CSOAI-ORG · Pro £79/mes →
Maintenance
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceScans MCP servers for prompt injection, supply chain attacks, excessive permissions, and code execution risks. Includes an offline blacklist that catches known-compromised packages like LiteLLM 1.82.7/1.82.8 and Trivy with zero latency.19MIT
- AlicenseNot gradedqualityCmaintenanceSecurity scanner for MCP servers. Detects prompt injection, command injection, auth bypass, and excessive permissions across tools, resources, and prompts.482MIT
- AlicenseNot gradedqualityCmaintenanceScans MCP servers, AI agent skills, and plugins for 68+ malicious patterns including credential exfiltration, prompt injection, and code execution.465MIT
- AlicenseBqualityBmaintenanceAutomated security red-team for any MCP server that scans manifests against OWASP LLM Top 10 and MCP-specific risks, returning a 0-100 hardening score and HMAC-signed report.7MIT
Related MCP Connectors
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/CSOAI-ORG/meok-mcp-injection-scan-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server