agentscore-mcp-server
@agentscore-xyz/mcp-server
Уровень доверия безопасности MCP. Сканируйте пакеты, получайте вердикты доверия, проверяйте MCP-зависимости во всем репозитории, создавайте настройки шлюза политик, устанавливайте CI-рабочий процесс напрямую, проверяйте подверженность инцидентам и делайте запросы к базе данных злоупотреблений. Восемь инструментов для принятия решений по безопасности MCP. Без API-ключа, нулевая конфигурация.
Сканируйте любой MCP-пакет на наличие проблем безопасности: agentscores.xyz
Быстрый старт
Claude Desktop
Добавьте в ваш claude_desktop_config.json:
{
"mcpServers": {
"agentscore": {
"command": "npx",
"args": ["-y", "@agentscore-xyz/mcp-server"]
}
}
}Cursor / Любой MCP-клиент
npx @agentscore-xyz/mcp-serverRelated MCP server: DepScope
Что это делает
Ваш ИИ теперь может принимать решения по безопасности относительно MCP-пакетов:
Вы: "Безопасно ли устанавливать exa-mcp-server?"
Claude: вызывает get_verdict "Вердикт: РАЗРЕШИТЬ. Оценка 90/100, НИЗКИЙ риск. Нет аттестаций происхождения (опубликовано личным аккаунтом). Открыто 9 инструментов, включая web_search_exa и crawling_exa."
Вы: "Пакет axios был скомпрометирован. Какие MCP-серверы затронуты?"
Claude: вызывает check_exposure "Несколько отслеживаемых MCP-серверов зависят от axios, включая exa-mcp-server, tavily-mcp и figma-mcp."
Вы: "Просканируй @azure-devops/mcp на наличие проблем безопасности"
Claude: вызывает scan_package "Оценка 75/100, УМЕРЕННЫЙ риск. Обнаружено: preinstall-скрипт, изменяющий конфигурацию реестра npm. Нет аттестаций происхождения."
Вы: "Проверь этот репозиторий на наличие MCP-зависимостей"
Claude: вызывает check_my_repo "MCP-зависимостей найдено: 5. Две из них — предупреждения. Запустите generate_policy_gate_setup, чтобы превратить эти проверки в CI-шлюз."
Вы: "Настрой шлюз политик AgentScore для этого репозитория"
Claude: вызывает install_policy_gate "Файл рабочего процесса записан в
.github/workflows/agentscore-policy-gate.yml. Закоммитьте и отправьте (push). GitHub OIDC автоматически настроит репозиторий при первом запуске."
Доступные инструменты
Инструмент | Что он делает |
| Полное сканирование безопасности: скрипты установки, промпт-инъекции, шаблоны исходного кода, состояние происхождения, извлечение инструментов MCP |
| Решение о доверии: разрешить, предупредить или заблокировать на основе результатов сканирования. Также сообщает о статусе мониторинга и репутации издателя. |
| Проверка текущего репозитория на наличие MCP-зависимостей и обобщение вердиктов для каждого пакета, обнаруженного локально. |
| Генерация точного рабочего процесса GitHub Actions на основе OIDC, необходимого для обеспечения работы шлюза политик в CI. |
| Запись |
| Реагирование на инциденты: какие отслеживаемые MCP-серверы зависят от заданного пакета? |
| Запрос к базе данных злоупотреблений KYA для поиска сообщенных пакетов или агентов |
| Проверка того, находится ли пакет под постоянным мониторингом, и получение истории сканирования |
От разовых сканирований к принудительному применению в CI
MCP-сервер теперь связывает разовые проверки пакетов с постоянным продуктом:
Запустите
check_my_repo, чтобы увидеть каждый MCP-пакет, используемый в репозитории.Запустите
generate_policy_gate_setup, чтобы просмотреть рабочий процесс GitHub Actions на основе OIDC.Запустите
install_policy_gate, чтобы записать файл рабочего процесса непосредственно в репозиторий.Закоммитьте и отправьте (push). Первый запуск автоматически выполнит настройку через GitHub OIDC.
Это превращает вопрос "безопасен ли этот пакет?" в "этот репозиторий теперь применяет политику MCP-зависимостей для каждого PR".
Уровни риска
Оценка | Риск | Значение |
85-100 | НИЗКИЙ | Чисто или только незначительные проблемы |
70-84 | УМЕРЕННЫЙ | Есть некоторые находки, рекомендуется проверка |
50-69 | ПОВЫШЕННЫЙ | Значительные находки, использовать с осторожностью |
30-49 | ВЫСОКИЙ | Серьезные проблемы, не рекомендуется |
0-29 | КРИТИЧЕСКИЙ | Не использовать |
Что проверяет сканер
Скрипты установки (хуки postinstall/preinstall с сетевыми вызовами или выполнением кода)
Шаблоны промпт-инъекций в метаданных пакета
Подозрительные URL (сомнительные TLD, ngrok, прямые IP)
Шаблоны исходного кода (инъекции команд, небезопасный eval, жестко закодированные секреты)
Происхождение издателя (доверенная публикация, аттестации)
Количество зависимостей и полнота метаданных
Определения инструментов MCP, извлеченные из опубликованного исходного кода
Мониторинг
AgentScore постоянно отслеживает сотни MCP-пакетов. Инструменты check_exposure и monitor_status используют этот живой набор данных. Когда такой пакет, как axios, оказывается скомпрометирован, вы можете мгновенно узнать, какие MCP-серверы затронуты.
Ссылки
Веб-сайт: agentscores.xyz
Документация API: agentscores.xyz/docs
Методология: agentscores.xyz/methodology
Лицензия
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceMCP server for npm package management — publish, install, audit, search, security & dependency health38401MIT
- FlicenseAqualityDmaintenancePackage intelligence MCP server. Stops AI agents from installing hallucinated/malicious packages across 17 ecosystems. 22 tools, free, no auth.221
- AlicenseAqualityAmaintenanceMCP security server for AI coding agents. 12 tools: pre-install guardian, vulnerability audit, supply-chain attack detection via static code analysis, and CycloneDX 1.6 SBOM generation. Zero runtime dependencies.143815Apache 2.0
- AlicenseAqualityCmaintenanceThe only MCP that returns license + supply-chain risk + popularity + price in a single call. 78,094 curated Git assets. Zero config. MIT. Free forever.14311MIT
Related MCP Connectors
Supply chain risk scoring for npm, PyPI, Cargo, and Go. 9 tools. Behavioral signals.
Scan any public GitHub MCP-server repo for security issues. 37 MCP-specific L1 rules, 8 languages.
Provide AI-powered real-time analysis and intelligence on NPM packages, including security, depend…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Thezenmonster/agentscore-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server