agentscore-mcp-server
@agentscore-xyz/mcp-server
MCPセキュリティ信頼レイヤー。パッケージのスキャン、信頼性の判定、リポジトリ全体のMCP依存関係の調査、ポリシーゲート設定の生成、CIワークフローの直接インストール、インシデントの影響確認、不正利用データベースの照会を行います。MCPのセキュリティ判断のための8つのツール。APIキー不要、設定ゼロ。
あらゆるMCPパッケージのセキュリティ問題をスキャン: agentscores.xyz
クイックスタート
Claude Desktop
claude_desktop_config.json に以下を追加してください:
{
"mcpServers": {
"agentscore": {
"command": "npx",
"args": ["-y", "@agentscore-xyz/mcp-server"]
}
}
}Cursor / その他のMCPクライアント
npx @agentscore-xyz/mcp-serverRelated MCP server: DepScope
このツールの機能
AIがMCPパッケージに関するセキュリティ判断を行えるようになります:
あなた: "exa-mcp-serverはインストールしても安全ですか?"
Claude: get_verdictを呼び出し "判定: 許可。スコア 90/100、低リスク。証明書の証明なし(個人アカウントによる公開)。web_search_exaおよびcrawling_exaを含む9つのツールが公開されています。"
あなた: "axiosパッケージが侵害されました。影響を受けるMCPサーバーはどれですか?"
Claude: check_exposureを呼び出し "監視対象の複数のMCPサーバーがaxiosに依存しています。exa-mcp-server、tavily-mcp、figma-mcpなどが含まれます。"
あなた: "@azure-devops/mcpのセキュリティ問題をスキャンして"
Claude: scan_packageを呼び出し "スコア 75/100、中リスク。検出内容: npmレジストリ設定を変更するpreinstallスクリプト。証明書の証明なし。"
あなた: "このリポジトリのMCP依存関係をチェックして"
Claude: check_my_repoを呼び出し "MCP依存関係が5つ見つかりました。2つは警告です。generate_policy_gate_setupを実行して、これらのチェックをCIゲートに変換してください。"
あなた: "このリポジトリにAgentScoreポリシーゲートを設定して"
Claude: install_policy_gateを呼び出し "ワークフローファイルが
.github/workflows/agentscore-policy-gate.ymlに書き込まれました。コミットしてプッシュしてください。GitHub OIDCが初回実行時にリポジトリを自動プロビジョニングします。"
利用可能なツール
ツール | 機能 |
| 完全なセキュリティスキャン: インストールスクリプト、プロンプトインジェクション、ソースコードパターン、証明書の姿勢、MCPツール抽出 |
| 信頼性の判断: スキャン結果に基づき、許可、警告、またはブロックを決定。監視状況やパブリッシャーの姿勢も報告。 |
| 現在のリポジトリを調査し、ローカルで検出されたすべてのパッケージの判定結果を要約。 |
| CIでポリシーゲートを強制するために必要な、OIDCベースのGitHub Actionsワークフローを生成。 |
|
|
| インシデント対応: 指定されたパッケージに依存している監視対象のMCPサーバーを特定。 |
| 報告されたパッケージやエージェントについてKYA不正利用データベースを照会。 |
| パッケージが継続的に監視されているかを確認し、スキャン履歴を取得。 |
アドホックなスキャンからCIでの強制へ
このMCPサーバーは、単発のパッケージチェックを恒久的な製品へと橋渡しします:
check_my_repoを実行して、リポジトリで使用されているすべてのMCPパッケージを確認します。generate_policy_gate_setupを実行して、OIDCベースのGitHub Actionsワークフローをプレビューします。install_policy_gateを実行して、ワークフローファイルをリポジトリに直接書き込みます。コミットしてプッシュします。初回実行時にGitHub OIDCを通じて自動的にプロビジョニングされます。
これにより、「このパッケージは安全か?」という問いが、「このリポジトリはすべてのPRでMCP依存関係ポリシーを強制する」という状態に変わります。
リスクレベル
スコア | リスク | 意味 |
85-100 | 低 | クリーン、または軽微な問題のみ |
70-84 | 中 | いくつかの検出事項あり、レビューを推奨 |
50-69 | やや高い | 重要な検出事項あり、慎重に使用すること |
30-49 | 高 | 深刻な問題あり、非推奨 |
0-29 | 危険 | 使用禁止 |
スキャナーのチェック項目
インストールスクリプト (ネットワーク呼び出しやコード実行を伴うpostinstall/preinstallフック)
パッケージメタデータ内のプロンプトインジェクションパターン
不審なURL (怪しいTLD、ngrok、生のIPアドレス)
ソースコードパターン (コマンドインジェクション、安全でないeval、ハードコードされたシークレット)
パブリッシャーの証明 (信頼された公開、証明書)
依存関係の数とメタデータの完全性
公開されたソースから抽出されたMCPツール定義
監視
AgentScoreは数百のMCPパッケージを継続的に監視しています。check_exposure および monitor_status ツールはこのライブデータセットを使用します。axiosのようなパッケージが侵害された場合、どのMCPサーバーが影響を受けているかを即座に特定できます。
リンク
ウェブサイト: agentscores.xyz
APIドキュメント: agentscores.xyz/docs
ライセンス
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceMCP server for npm package management — publish, install, audit, search, security & dependency health38401MIT
- FlicenseAqualityDmaintenancePackage intelligence MCP server. Stops AI agents from installing hallucinated/malicious packages across 17 ecosystems. 22 tools, free, no auth.221
- AlicenseAqualityAmaintenanceMCP security server for AI coding agents. 12 tools: pre-install guardian, vulnerability audit, supply-chain attack detection via static code analysis, and CycloneDX 1.6 SBOM generation. Zero runtime dependencies.143815Apache 2.0
- AlicenseAqualityCmaintenanceThe only MCP that returns license + supply-chain risk + popularity + price in a single call. 78,094 curated Git assets. Zero config. MIT. Free forever.14311MIT
Related MCP Connectors
Supply chain risk scoring for npm, PyPI, Cargo, and Go. 9 tools. Behavioral signals.
Scan any public GitHub MCP-server repo for security issues. 37 MCP-specific L1 rules, 8 languages.
Provide AI-powered real-time analysis and intelligence on NPM packages, including security, depend…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Thezenmonster/agentscore-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server