Skip to main content
Glama
Thezenmonster

agentscore-mcp-server

@agentscore-xyz/mcp-server

Уровень доверия безопасности MCP. Сканируйте пакеты, получайте вердикты доверия, проверяйте MCP-зависимости во всем репозитории, создавайте настройки шлюза политик, устанавливайте CI-рабочий процесс напрямую, проверяйте подверженность инцидентам и делайте запросы к базе данных злоупотреблений. Восемь инструментов для принятия решений по безопасности MCP. Без API-ключа, нулевая конфигурация.

KYA Scan

Сканируйте любой MCP-пакет на наличие проблем безопасности: agentscores.xyz

Быстрый старт

Claude Desktop

Добавьте в ваш claude_desktop_config.json:

{
  "mcpServers": {
    "agentscore": {
      "command": "npx",
      "args": ["-y", "@agentscore-xyz/mcp-server"]
    }
  }
}

Cursor / Любой MCP-клиент

npx @agentscore-xyz/mcp-server

Related MCP server: DepScope

Что это делает

Ваш ИИ теперь может принимать решения по безопасности относительно MCP-пакетов:

Вы: "Безопасно ли устанавливать exa-mcp-server?"

Claude: вызывает get_verdict "Вердикт: РАЗРЕШИТЬ. Оценка 90/100, НИЗКИЙ риск. Нет аттестаций происхождения (опубликовано личным аккаунтом). Открыто 9 инструментов, включая web_search_exa и crawling_exa."

Вы: "Пакет axios был скомпрометирован. Какие MCP-серверы затронуты?"

Claude: вызывает check_exposure "Несколько отслеживаемых MCP-серверов зависят от axios, включая exa-mcp-server, tavily-mcp и figma-mcp."

Вы: "Просканируй @azure-devops/mcp на наличие проблем безопасности"

Claude: вызывает scan_package "Оценка 75/100, УМЕРЕННЫЙ риск. Обнаружено: preinstall-скрипт, изменяющий конфигурацию реестра npm. Нет аттестаций происхождения."

Вы: "Проверь этот репозиторий на наличие MCP-зависимостей"

Claude: вызывает check_my_repo "MCP-зависимостей найдено: 5. Две из них — предупреждения. Запустите generate_policy_gate_setup, чтобы превратить эти проверки в CI-шлюз."

Вы: "Настрой шлюз политик AgentScore для этого репозитория"

Claude: вызывает install_policy_gate "Файл рабочего процесса записан в .github/workflows/agentscore-policy-gate.yml. Закоммитьте и отправьте (push). GitHub OIDC автоматически настроит репозиторий при первом запуске."

Доступные инструменты

Инструмент

Что он делает

scan_package

Полное сканирование безопасности: скрипты установки, промпт-инъекции, шаблоны исходного кода, состояние происхождения, извлечение инструментов MCP

get_verdict

Решение о доверии: разрешить, предупредить или заблокировать на основе результатов сканирования. Также сообщает о статусе мониторинга и репутации издателя.

check_my_repo

Проверка текущего репозитория на наличие MCP-зависимостей и обобщение вердиктов для каждого пакета, обнаруженного локально.

generate_policy_gate_setup

Генерация точного рабочего процесса GitHub Actions на основе OIDC, необходимого для обеспечения работы шлюза политик в CI.

install_policy_gate

Запись .github/workflows/agentscore-policy-gate.yml непосредственно в репозиторий, чтобы шлюз был готов к коммиту.

check_exposure

Реагирование на инциденты: какие отслеживаемые MCP-серверы зависят от заданного пакета?

check_abuse

Запрос к базе данных злоупотреблений KYA для поиска сообщенных пакетов или агентов

monitor_status

Проверка того, находится ли пакет под постоянным мониторингом, и получение истории сканирования

От разовых сканирований к принудительному применению в CI

MCP-сервер теперь связывает разовые проверки пакетов с постоянным продуктом:

  1. Запустите check_my_repo, чтобы увидеть каждый MCP-пакет, используемый в репозитории.

  2. Запустите generate_policy_gate_setup, чтобы просмотреть рабочий процесс GitHub Actions на основе OIDC.

  3. Запустите install_policy_gate, чтобы записать файл рабочего процесса непосредственно в репозиторий.

  4. Закоммитьте и отправьте (push). Первый запуск автоматически выполнит настройку через GitHub OIDC.

Это превращает вопрос "безопасен ли этот пакет?" в "этот репозиторий теперь применяет политику MCP-зависимостей для каждого PR".

Уровни риска

Оценка

Риск

Значение

85-100

НИЗКИЙ

Чисто или только незначительные проблемы

70-84

УМЕРЕННЫЙ

Есть некоторые находки, рекомендуется проверка

50-69

ПОВЫШЕННЫЙ

Значительные находки, использовать с осторожностью

30-49

ВЫСОКИЙ

Серьезные проблемы, не рекомендуется

0-29

КРИТИЧЕСКИЙ

Не использовать

Что проверяет сканер

  • Скрипты установки (хуки postinstall/preinstall с сетевыми вызовами или выполнением кода)

  • Шаблоны промпт-инъекций в метаданных пакета

  • Подозрительные URL (сомнительные TLD, ngrok, прямые IP)

  • Шаблоны исходного кода (инъекции команд, небезопасный eval, жестко закодированные секреты)

  • Происхождение издателя (доверенная публикация, аттестации)

  • Количество зависимостей и полнота метаданных

  • Определения инструментов MCP, извлеченные из опубликованного исходного кода

Мониторинг

AgentScore постоянно отслеживает сотни MCP-пакетов. Инструменты check_exposure и monitor_status используют этот живой набор данных. Когда такой пакет, как axios, оказывается скомпрометирован, вы можете мгновенно узнать, какие MCP-серверы затронуты.

Ссылки

Лицензия

MIT

Install Server
A
license - permissive license
A
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    MCP security server for AI coding agents. 12 tools: pre-install guardian, vulnerability audit, supply-chain attack detection via static code analysis, and CycloneDX 1.6 SBOM generation. Zero runtime dependencies.
    14
    38
    15
    Apache 2.0

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Thezenmonster/agentscore-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server