Skip to main content
Glama
Thezenmonster

agentscore-mcp-server

@agentscore-xyz/mcp-server

MCPセキュリティ信頼レイヤー。パッケージのスキャン、信頼性の判定、リポジトリ全体のMCP依存関係の調査、ポリシーゲート設定の生成、CIワークフローの直接インストール、インシデントの影響確認、不正利用データベースの照会を行います。MCPのセキュリティ判断のための8つのツール。APIキー不要、設定ゼロ。

KYA Scan

あらゆるMCPパッケージのセキュリティ問題をスキャン: agentscores.xyz

クイックスタート

Claude Desktop

claude_desktop_config.json に以下を追加してください:

{
  "mcpServers": {
    "agentscore": {
      "command": "npx",
      "args": ["-y", "@agentscore-xyz/mcp-server"]
    }
  }
}

Cursor / その他のMCPクライアント

npx @agentscore-xyz/mcp-server

Related MCP server: DepScope

このツールの機能

AIがMCPパッケージに関するセキュリティ判断を行えるようになります:

あなた: "exa-mcp-serverはインストールしても安全ですか?"

Claude: get_verdictを呼び出し "判定: 許可。スコア 90/100、低リスク。証明書の証明なし(個人アカウントによる公開)。web_search_exaおよびcrawling_exaを含む9つのツールが公開されています。"

あなた: "axiosパッケージが侵害されました。影響を受けるMCPサーバーはどれですか?"

Claude: check_exposureを呼び出し "監視対象の複数のMCPサーバーがaxiosに依存しています。exa-mcp-server、tavily-mcp、figma-mcpなどが含まれます。"

あなた: "@azure-devops/mcpのセキュリティ問題をスキャンして"

Claude: scan_packageを呼び出し "スコア 75/100、中リスク。検出内容: npmレジストリ設定を変更するpreinstallスクリプト。証明書の証明なし。"

あなた: "このリポジトリのMCP依存関係をチェックして"

Claude: check_my_repoを呼び出し "MCP依存関係が5つ見つかりました。2つは警告です。generate_policy_gate_setupを実行して、これらのチェックをCIゲートに変換してください。"

あなた: "このリポジトリにAgentScoreポリシーゲートを設定して"

Claude: install_policy_gateを呼び出し "ワークフローファイルが .github/workflows/agentscore-policy-gate.yml に書き込まれました。コミットしてプッシュしてください。GitHub OIDCが初回実行時にリポジトリを自動プロビジョニングします。"

利用可能なツール

ツール

機能

scan_package

完全なセキュリティスキャン: インストールスクリプト、プロンプトインジェクション、ソースコードパターン、証明書の姿勢、MCPツール抽出

get_verdict

信頼性の判断: スキャン結果に基づき、許可、警告、またはブロックを決定。監視状況やパブリッシャーの姿勢も報告。

check_my_repo

現在のリポジトリを調査し、ローカルで検出されたすべてのパッケージの判定結果を要約。

generate_policy_gate_setup

CIでポリシーゲートを強制するために必要な、OIDCベースのGitHub Actionsワークフローを生成。

install_policy_gate

.github/workflows/agentscore-policy-gate.yml をリポジトリに直接書き込み、コミット可能な状態にする。

check_exposure

インシデント対応: 指定されたパッケージに依存している監視対象のMCPサーバーを特定。

check_abuse

報告されたパッケージやエージェントについてKYA不正利用データベースを照会。

monitor_status

パッケージが継続的に監視されているかを確認し、スキャン履歴を取得。

アドホックなスキャンからCIでの強制へ

このMCPサーバーは、単発のパッケージチェックを恒久的な製品へと橋渡しします:

  1. check_my_repo を実行して、リポジトリで使用されているすべてのMCPパッケージを確認します。

  2. generate_policy_gate_setup を実行して、OIDCベースのGitHub Actionsワークフローをプレビューします。

  3. install_policy_gate を実行して、ワークフローファイルをリポジトリに直接書き込みます。

  4. コミットしてプッシュします。初回実行時にGitHub OIDCを通じて自動的にプロビジョニングされます。

これにより、「このパッケージは安全か?」という問いが、「このリポジトリはすべてのPRでMCP依存関係ポリシーを強制する」という状態に変わります。

リスクレベル

スコア

リスク

意味

85-100

クリーン、または軽微な問題のみ

70-84

いくつかの検出事項あり、レビューを推奨

50-69

やや高い

重要な検出事項あり、慎重に使用すること

30-49

深刻な問題あり、非推奨

0-29

危険

使用禁止

スキャナーのチェック項目

  • インストールスクリプト (ネットワーク呼び出しやコード実行を伴うpostinstall/preinstallフック)

  • パッケージメタデータ内のプロンプトインジェクションパターン

  • 不審なURL (怪しいTLD、ngrok、生のIPアドレス)

  • ソースコードパターン (コマンドインジェクション、安全でないeval、ハードコードされたシークレット)

  • パブリッシャーの証明 (信頼された公開、証明書)

  • 依存関係の数とメタデータの完全性

  • 公開されたソースから抽出されたMCPツール定義

監視

AgentScoreは数百のMCPパッケージを継続的に監視しています。check_exposure および monitor_status ツールはこのライブデータセットを使用します。axiosのようなパッケージが侵害された場合、どのMCPサーバーが影響を受けているかを即座に特定できます。

リンク

ライセンス

MIT

Install Server
A
license - permissive license
A
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    MCP security server for AI coding agents. 12 tools: pre-install guardian, vulnerability audit, supply-chain attack detection via static code analysis, and CycloneDX 1.6 SBOM generation. Zero runtime dependencies.
    14
    38
    15
    Apache 2.0

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Thezenmonster/agentscore-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server