agentscore-mcp-server
@agentscore-xyz/mcp-server
MCP 보안 신뢰 계층. 패키지 스캔, 신뢰 판정 획득, 리포지토리 전체의 MCP 종속성 검사, 정책 게이트 설정 생성, CI 워크플로우 직접 설치, 사고 노출 확인 및 악용 데이터베이스 쿼리를 수행합니다. MCP 보안 결정을 위한 8가지 도구를 제공합니다. API 키가 필요 없으며 설정이 필요 없습니다.
모든 MCP 패키지의 보안 문제를 스캔하세요: agentscores.xyz
빠른 시작
Claude Desktop
claude_desktop_config.json에 추가하세요:
{
"mcpServers": {
"agentscore": {
"command": "npx",
"args": ["-y", "@agentscore-xyz/mcp-server"]
}
}
}Cursor / 모든 MCP 클라이언트
npx @agentscore-xyz/mcp-serverRelated MCP server: DepScope
기능 설명
이제 AI가 MCP 패키지에 대한 보안 결정을 내릴 수 있습니다:
사용자: "exa-mcp-server를 설치해도 안전한가요?"
Claude: get_verdict 호출 "판정: 허용. 점수 90/100, 낮은 위험. 출처 증명 없음(개인 계정으로 게시됨). web_search_exa 및 crawling_exa를 포함한 9개의 도구가 노출됨."
사용자: "axios 패키지가 손상되었습니다. 어떤 MCP 서버가 영향을 받나요?"
Claude: check_exposure 호출 "exa-mcp-server, tavily-mcp, figma-mcp를 포함하여 모니터링 중인 여러 MCP 서버가 axios에 의존하고 있습니다."
사용자: "@azure-devops/mcp의 보안 문제를 스캔해줘"
Claude: scan_package 호출 "점수 75/100, 중간 위험. 발견됨: npm 레지스트리 구성을 수정하는 preinstall 스크립트. 출처 증명 없음."
사용자: "이 리포지토리의 MCP 종속성을 확인해줘"
Claude: check_my_repo 호출 "발견된 MCP 종속성: 5개. 2개는 경고 상태입니다. generate_policy_gate_setup을 실행하여 이러한 검사를 CI 게이트로 전환하세요."
사용자: "이 리포지토리에 AgentScore 정책 게이트를 설정해줘"
Claude: install_policy_gate 호출 "워크플로우 파일이
.github/workflows/agentscore-policy-gate.yml에 작성되었습니다. 커밋하고 푸시하세요. GitHub OIDC가 첫 실행 시 리포지토리를 자동으로 프로비저닝합니다."
사용 가능한 도구
도구 | 기능 |
| 전체 보안 스캔: 설치 스크립트, 프롬프트 주입, 소스 코드 패턴, 출처 상태, MCP 도구 추출 |
| 신뢰 결정: 스캔 결과에 따라 허용, 경고 또는 차단. 모니터링 상태 및 게시자 상태도 보고합니다. |
| 현재 리포지토리의 MCP 종속성을 검사하고 로컬에서 감지된 모든 패키지에 대한 판정을 요약합니다. |
| CI에서 정책 게이트를 적용하는 데 필요한 OIDC 기반 GitHub Actions 워크플로우를 생성합니다. |
|
|
| 사고 대응: 모니터링 중인 MCP 서버 중 특정 패키지에 의존하는 서버는 무엇인가요? |
| 보고된 패키지나 에이전트에 대해 KYA 악용 데이터베이스를 쿼리합니다. |
| 패키지가 지속적으로 모니터링되고 있는지 확인하고 스캔 기록을 가져옵니다. |
임시 스캔에서 CI 적용으로
이 MCP 서버는 일회성 패키지 검사를 지속적인 제품으로 연결합니다:
check_my_repo를 실행하여 리포지토리에서 사용되는 모든 MCP 패키지를 확인합니다.generate_policy_gate_setup을 실행하여 OIDC 기반 GitHub Actions 워크플로우를 미리 봅니다.install_policy_gate를 실행하여 워크플로우 파일을 리포지토리에 직접 작성합니다.커밋하고 푸시합니다. 첫 실행 시 GitHub OIDC를 통해 자동으로 프로비저닝됩니다.
이를 통해 "이 패키지가 안전한가요?"라는 질문이 "이 리포지토리는 이제 모든 PR에서 MCP 종속성 정책을 강제합니다"로 바뀝니다.
위험 수준
점수 | 위험 | 의미 |
85-100 | 낮음 | 깨끗하거나 사소한 문제만 있음 |
70-84 | 중간 | 일부 발견 사항 있음, 검토 권장 |
50-69 | 높음 | 상당한 발견 사항 있음, 주의해서 사용 |
30-49 | 매우 높음 | 심각한 문제, 사용 권장하지 않음 |
0-29 | 치명적 | 사용하지 마세요 |
스캐너 검사 항목
설치 스크립트 (네트워크 호출이나 코드 실행이 포함된 postinstall/preinstall 훅)
패키지 메타데이터의 프롬프트 주입 패턴
의심스러운 URL (수상한 TLD, ngrok, 원시 IP)
소스 코드 패턴 (명령 주입, 안전하지 않은 eval, 하드코딩된 비밀 정보)
게시자 출처 (신뢰할 수 있는 게시, 증명)
종속성 수 및 메타데이터 완전성
게시된 소스에서 추출된 MCP 도구 정의
모니터링
AgentScore는 수백 개의 MCP 패키지를 지속적으로 모니터링합니다. check_exposure 및 monitor_status 도구는 이 실시간 데이터 세트를 사용합니다. axios와 같은 패키지가 손상되면 어떤 MCP 서버가 영향을 받는지 즉시 찾을 수 있습니다.
링크
웹사이트: agentscores.xyz
API 문서: agentscores.xyz/docs
라이선스
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceMCP server for npm package management — publish, install, audit, search, security & dependency health38401MIT
- FlicenseAqualityDmaintenancePackage intelligence MCP server. Stops AI agents from installing hallucinated/malicious packages across 17 ecosystems. 22 tools, free, no auth.221
- AlicenseAqualityAmaintenanceMCP security server for AI coding agents. 12 tools: pre-install guardian, vulnerability audit, supply-chain attack detection via static code analysis, and CycloneDX 1.6 SBOM generation. Zero runtime dependencies.143815Apache 2.0
- AlicenseAqualityCmaintenanceThe only MCP that returns license + supply-chain risk + popularity + price in a single call. 78,094 curated Git assets. Zero config. MIT. Free forever.14311MIT
Related MCP Connectors
Supply chain risk scoring for npm, PyPI, Cargo, and Go. 9 tools. Behavioral signals.
Scan any public GitHub MCP-server repo for security issues. 37 MCP-specific L1 rules, 8 languages.
Provide AI-powered real-time analysis and intelligence on NPM packages, including security, depend…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Thezenmonster/agentscore-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server