Skip to main content
Glama
CSOAI-ORG

meok-mcp-injection-scan-mcp

meok-mcp-injection-scan-mcp MCP server MCP Registry PyPI

meok-mcp-injection-scan-mcp MCP server

meok-mcp-injection-scan-mcp

PyPI version PyPI downloads License: MIT MEOK AI Labs

Сканируйте любой MCP-сервер на наличие классов уязвимостей внедрения промптов / отравления инструментов / SSRF, раскрытых в волне CVE в апреле 2026 года.

pip install meok-mcp-injection-scan-mcp

Зачем это нужно

Апрель 2026 года стал неудачным месяцем для MCP. Anthropic опубликовала информацию о классе RCE в MCP «по дизайну», который затронул около 7000 публичных серверов (~150 млн загрузок). mcp-server-git выпустил цепочку CVE. DockerDash был взломан через цепочку внедрений. Внедрение промптов в описание инструментов («отравление инструментов») было продемонстрировано против каждого крупного хоста MCP.

Если вы запускаете MCP-сервер в продакшене или проводите аудит перед внедрением, вам нужно быстрое сканирование, которое помечает шаблоны, на которые нацелены раскрытия апреля 2026 года. Этот MCP — и есть такое сканирование.

Related MCP server: agent-audit

Что он проверяет

Более 30 канонических правил в 5 уровнях критичности:

  • КРИТИЧЕСКИЙ — прямой RCE, переопределение системного промпта, шаблоны кражи учетных данных, метасимволы оболочки в значениях по умолчанию, URL-адреса file:// / внутренней сети (вектор поворота метаданных DockerDash 169.254.169.254).

  • ВЫСОКИЙ — закодированные полезные нагрузки, императивные директивы для агента, промпты цепочки поставок, ссылки на переменные окружения, подмена инструментов.

  • СРЕДНИЙ — язык срочности / авторитетности, additionalProperties=true, неограниченные строки, имитация имени инструмента.

  • НИЗКИЙ — слишком длинные описания, символы нулевой ширины / двунаправленного переопределения (вектор PoC U+202E).

Покрытие соответствует: OWASP LLM Top 10, GenAI Red Team v1, раскрытию RCE в Anthropic MCP в апреле 2026 года и цепочке CVE mcp-server-git.

Доступные инструменты

Инструмент

Назначение

scan_mcp_url(url)

Получить список инструментов удаленного MCP-сервера и просканировать его

audit_tool_descriptions(tools_json)

Просканировать вставленный список инструментов JSON (для серверов с аутентификацией)

signed_safety_report(subject, findings_json, score, note)

Выдать подписанный сертификат уровня закупок (тариф Pro)

list_rules()

Изучить полный каталог правил перед подпиской

pricing()

Ссылки на подписку + сравнение тарифов

Тарифы

Тариф

Цена

Что вы получаете

Free

£0

5 сканирований / день, без подписанных отчетов

Starter

£29/мес

Безлимитные сканирования + подписанные отчеты

Pro

£79/мес

+ запланированные повторные сканирования + поддержка 48ч

Enterprise

£1,499/мес

+ пользовательские наборы правил + SLA 4ч

Каждый подписанный сертификат находится по адресу https://meok-attestation-api.vercel.app/verify/<cert_id> — аудиторы и отделы закупок могут проверить его без учетной записи.

Чего вы НЕ получаете

Это сканер статических шаблонов. Он не выполняет динамический анализ загрязнения, не фаззит сервер состязательными входными данными и не заменяет человеческую «красную команду» (red-team). Это первые 80% аудита, за 5 секунд, бесплатно.

Создано MEOK AI Labs

Основатель-одиночка. Лондон. 234 пакета MCP на PyPI. Инфраструктура подписи в реальном времени на meok-attestation-api.vercel.app. Витрина councilof.ai. Получить каталог: https://meok-attestation-api.vercel.app/catalogue.


Каналы распространения

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    Scans MCP servers for prompt injection, supply chain attacks, excessive permissions, and code execution risks. Includes an offline blacklist that catches known-compromised packages like LiteLLM 1.82.7/1.82.8 and Trivy with zero latency.
    19
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Security scanner for MCP servers. Detects prompt injection, command injection, auth bypass, and excessive permissions across tools, resources, and prompts.
    48
    2
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Automated security red-team for any MCP server that scans manifests against OWASP LLM Top 10 and MCP-specific risks, returning a 0-100 hardening score and HMAC-signed report.
    7
    MIT

View all related MCP servers

Related MCP Connectors

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/CSOAI-ORG/meok-mcp-injection-scan-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server