Skip to main content
Glama
Thezenmonster

agentscore-mcp-server

@agentscore-xyz/mcp-server

MCP-Sicherheitsebene. Pakete scannen, Vertrauensurteile erhalten, repository-weite MCP-Abhängigkeiten prüfen, Policy-Gate-Setup generieren, CI-Workflow direkt installieren, Gefährdung durch Vorfälle prüfen und die Missbrauchsdatenbank abfragen. Acht Tools für MCP-Sicherheitsentscheidungen. Kein API-Schlüssel, null Konfiguration.

KYA Scan

Scannen Sie jedes MCP-Paket auf Sicherheitsprobleme: agentscores.xyz

Schnellstart

Claude Desktop

Fügen Sie dies zu Ihrer claude_desktop_config.json hinzu:

{
  "mcpServers": {
    "agentscore": {
      "command": "npx",
      "args": ["-y", "@agentscore-xyz/mcp-server"]
    }
  }
}

Cursor / Beliebiger MCP-Client

npx @agentscore-xyz/mcp-server

Related MCP server: DepScope

Was dies bewirkt

Ihre KI kann nun Sicherheitsentscheidungen über MCP-Pakete treffen:

Sie: "Ist exa-mcp-server sicher zu installieren?"

Claude: ruft get_verdict auf "Urteil: ERLAUBT. Score 90/100, NIEDRIGES Risiko. Keine Herkunftsnachweise (veröffentlicht durch persönliches Konto). 9 Tools freigegeben, einschließlich web_search_exa und crawling_exa."

Sie: "Das axios-Paket wurde kompromittiert. Welche MCP-Server sind betroffen?"

Claude: ruft check_exposure auf "Mehrere überwachte MCP-Server hängen von axios ab, darunter exa-mcp-server, tavily-mcp und figma-mcp."

Sie: "Scanne @azure-devops/mcp auf Sicherheitsprobleme"

Claude: ruft scan_package auf "Score 75/100, MÄSSIGES Risiko. Gefunden: preinstall-Skript, das die npm-Registry-Konfiguration ändert. Keine Herkunftsnachweise."

Sie: "Überprüfe dieses Repository auf MCP-Abhängigkeiten"

Claude: ruft check_my_repo auf "MCP-Abhängigkeiten gefunden: 5. Zwei sind Warnungen. Führen Sie generate_policy_gate_setup aus, um diese Prüfungen in ein CI-Gate umzuwandeln."

Sie: "Richte das AgentScore Policy Gate für dieses Repository ein"

Claude: ruft install_policy_gate auf "Die Workflow-Datei wird in .github/workflows/agentscore-policy-gate.yml geschrieben. Committen und pushen Sie. GitHub OIDC wird das Repository beim ersten Ausführen automatisch bereitstellen."

Verfügbare Tools

Tool

Was es tut

scan_package

Vollständiger Sicherheitsscan: Installationsskripte, Prompt-Injection, Quellcode-Muster, Herkunftsstatus, Extraktion von MCP-Tools

get_verdict

Vertrauensentscheidung: erlauben, warnen oder blockieren basierend auf Scan-Ergebnissen. Meldet auch den Überwachungsstatus und den Publisher-Status.

check_my_repo

Überprüft das aktuelle Repository auf MCP-Abhängigkeiten und fasst die Urteile für jedes lokal erkannte Paket zusammen.

generate_policy_gate_setup

Generiert den exakten OIDC-basierten GitHub Actions-Workflow, der zur Durchsetzung des Policy Gates in der CI erforderlich ist.

install_policy_gate

Schreibt .github/workflows/agentscore-policy-gate.yml direkt in das Repository, damit das Gate commit-bereit ist.

check_exposure

Reaktion auf Vorfälle: Welche überwachten MCP-Server hängen von einem bestimmten Paket ab?

check_abuse

Fragt die KYA-Missbrauchsdatenbank nach gemeldeten Paketen oder Agenten ab

monitor_status

Überprüft, ob ein Paket unter kontinuierlicher Überwachung steht und ruft die Scan-Historie ab

Von Ad-Hoc-Scans zur CI-Durchsetzung

Der MCP-Server überbrückt nun einmalige Paketprüfungen hin zum dauerhaften Produkt:

  1. Führen Sie check_my_repo aus, um jedes in einem Repository verwendete MCP-Paket zu sehen.

  2. Führen Sie generate_policy_gate_setup aus, um eine Vorschau des OIDC-basierten GitHub Actions-Workflows zu erhalten.

  3. Führen Sie install_policy_gate aus, um die Workflow-Datei direkt in das Repository zu schreiben.

  4. Committen und pushen Sie. Der erste Lauf erfolgt automatisch über GitHub OIDC.

Das macht aus "Ist dieses Paket sicher?" ein "Dieses Repository erzwingt nun die MCP-Abhängigkeitsrichtlinie bei jedem PR."

Risikostufen

Score

Risiko

Bedeutung

85-100

NIEDRIG

Sauber oder nur geringfügige Probleme

70-84

MÄSSIG

Einige Ergebnisse, Überprüfung empfohlen

50-69

ERHÖHT

Signifikante Ergebnisse, mit Vorsicht verwenden

30-49

HOCH

Ernsthafte Probleme, nicht empfohlen

0-29

KRITISCH

Nicht verwenden

Was der Scanner prüft

  • Installationsskripte (postinstall/preinstall-Hooks mit Netzwerkaufrufen oder Codeausführung)

  • Prompt-Injection-Muster in Paket-Metadaten

  • Verdächtige URLs (fragwürdige TLDs, ngrok, rohe IPs)

  • Quellcode-Muster (Befehlsinjektion, unsicheres eval, hartcodierte Geheimnisse)

  • Herkunft des Publishers (vertrauenswürdiges Publishing, Nachweise)

  • Anzahl der Abhängigkeiten und Vollständigkeit der Metadaten

  • MCP-Tool-Definitionen, die aus dem veröffentlichten Quellcode extrahiert wurden

Überwachung

AgentScore überwacht kontinuierlich Hunderte von MCP-Paketen. Die Tools check_exposure und monitor_status nutzen diesen Live-Datensatz. Wenn ein Paket wie axios kompromittiert wird, können Sie sofort feststellen, welche MCP-Server betroffen sind.

Lizenz

MIT

Install Server
A
license - permissive license
A
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    MCP security server for AI coding agents. 12 tools: pre-install guardian, vulnerability audit, supply-chain attack detection via static code analysis, and CycloneDX 1.6 SBOM generation. Zero runtime dependencies.
    14
    38
    15
    Apache 2.0

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Thezenmonster/agentscore-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server