Skip to main content
Glama
Thezenmonster

agentscore-mcp-server

@agentscore-xyz/mcp-server

MCP 보안 신뢰 계층. 패키지 스캔, 신뢰 판정 획득, 리포지토리 전체의 MCP 종속성 검사, 정책 게이트 설정 생성, CI 워크플로우 직접 설치, 사고 노출 확인 및 악용 데이터베이스 쿼리를 수행합니다. MCP 보안 결정을 위한 8가지 도구를 제공합니다. API 키가 필요 없으며 설정이 필요 없습니다.

KYA Scan

모든 MCP 패키지의 보안 문제를 스캔하세요: agentscores.xyz

빠른 시작

Claude Desktop

claude_desktop_config.json에 추가하세요:

{
  "mcpServers": {
    "agentscore": {
      "command": "npx",
      "args": ["-y", "@agentscore-xyz/mcp-server"]
    }
  }
}

Cursor / 모든 MCP 클라이언트

npx @agentscore-xyz/mcp-server

Related MCP server: DepScope

기능 설명

이제 AI가 MCP 패키지에 대한 보안 결정을 내릴 수 있습니다:

사용자: "exa-mcp-server를 설치해도 안전한가요?"

Claude: get_verdict 호출 "판정: 허용. 점수 90/100, 낮은 위험. 출처 증명 없음(개인 계정으로 게시됨). web_search_exa 및 crawling_exa를 포함한 9개의 도구가 노출됨."

사용자: "axios 패키지가 손상되었습니다. 어떤 MCP 서버가 영향을 받나요?"

Claude: check_exposure 호출 "exa-mcp-server, tavily-mcp, figma-mcp를 포함하여 모니터링 중인 여러 MCP 서버가 axios에 의존하고 있습니다."

사용자: "@azure-devops/mcp의 보안 문제를 스캔해줘"

Claude: scan_package 호출 "점수 75/100, 중간 위험. 발견됨: npm 레지스트리 구성을 수정하는 preinstall 스크립트. 출처 증명 없음."

사용자: "이 리포지토리의 MCP 종속성을 확인해줘"

Claude: check_my_repo 호출 "발견된 MCP 종속성: 5개. 2개는 경고 상태입니다. generate_policy_gate_setup을 실행하여 이러한 검사를 CI 게이트로 전환하세요."

사용자: "이 리포지토리에 AgentScore 정책 게이트를 설정해줘"

Claude: install_policy_gate 호출 "워크플로우 파일이 .github/workflows/agentscore-policy-gate.yml에 작성되었습니다. 커밋하고 푸시하세요. GitHub OIDC가 첫 실행 시 리포지토리를 자동으로 프로비저닝합니다."

사용 가능한 도구

도구

기능

scan_package

전체 보안 스캔: 설치 스크립트, 프롬프트 주입, 소스 코드 패턴, 출처 상태, MCP 도구 추출

get_verdict

신뢰 결정: 스캔 결과에 따라 허용, 경고 또는 차단. 모니터링 상태 및 게시자 상태도 보고합니다.

check_my_repo

현재 리포지토리의 MCP 종속성을 검사하고 로컬에서 감지된 모든 패키지에 대한 판정을 요약합니다.

generate_policy_gate_setup

CI에서 정책 게이트를 적용하는 데 필요한 OIDC 기반 GitHub Actions 워크플로우를 생성합니다.

install_policy_gate

.github/workflows/agentscore-policy-gate.yml을 리포지토리에 직접 작성하여 게이트를 커밋할 수 있도록 합니다.

check_exposure

사고 대응: 모니터링 중인 MCP 서버 중 특정 패키지에 의존하는 서버는 무엇인가요?

check_abuse

보고된 패키지나 에이전트에 대해 KYA 악용 데이터베이스를 쿼리합니다.

monitor_status

패키지가 지속적으로 모니터링되고 있는지 확인하고 스캔 기록을 가져옵니다.

임시 스캔에서 CI 적용으로

이 MCP 서버는 일회성 패키지 검사를 지속적인 제품으로 연결합니다:

  1. check_my_repo를 실행하여 리포지토리에서 사용되는 모든 MCP 패키지를 확인합니다.

  2. generate_policy_gate_setup을 실행하여 OIDC 기반 GitHub Actions 워크플로우를 미리 봅니다.

  3. install_policy_gate를 실행하여 워크플로우 파일을 리포지토리에 직접 작성합니다.

  4. 커밋하고 푸시합니다. 첫 실행 시 GitHub OIDC를 통해 자동으로 프로비저닝됩니다.

이를 통해 "이 패키지가 안전한가요?"라는 질문이 "이 리포지토리는 이제 모든 PR에서 MCP 종속성 정책을 강제합니다"로 바뀝니다.

위험 수준

점수

위험

의미

85-100

낮음

깨끗하거나 사소한 문제만 있음

70-84

중간

일부 발견 사항 있음, 검토 권장

50-69

높음

상당한 발견 사항 있음, 주의해서 사용

30-49

매우 높음

심각한 문제, 사용 권장하지 않음

0-29

치명적

사용하지 마세요

스캐너 검사 항목

  • 설치 스크립트 (네트워크 호출이나 코드 실행이 포함된 postinstall/preinstall 훅)

  • 패키지 메타데이터의 프롬프트 주입 패턴

  • 의심스러운 URL (수상한 TLD, ngrok, 원시 IP)

  • 소스 코드 패턴 (명령 주입, 안전하지 않은 eval, 하드코딩된 비밀 정보)

  • 게시자 출처 (신뢰할 수 있는 게시, 증명)

  • 종속성 수 및 메타데이터 완전성

  • 게시된 소스에서 추출된 MCP 도구 정의

모니터링

AgentScore는 수백 개의 MCP 패키지를 지속적으로 모니터링합니다. check_exposuremonitor_status 도구는 이 실시간 데이터 세트를 사용합니다. axios와 같은 패키지가 손상되면 어떤 MCP 서버가 영향을 받는지 즉시 찾을 수 있습니다.

링크

라이선스

MIT

Install Server
A
license - permissive license
A
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    MCP security server for AI coding agents. 12 tools: pre-install guardian, vulnerability audit, supply-chain attack detection via static code analysis, and CycloneDX 1.6 SBOM generation. Zero runtime dependencies.
    14
    38
    15
    Apache 2.0

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Thezenmonster/agentscore-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server