bawbel-mcp
Bawbel MCP Server
MCP 서버 및 에이전트 AI 구성 요소를 위한 보안 스캐너로, MCP 도구로 노출됩니다.
Bawbel MCP Server를 사용하면 모든 MCP 호환 에이전트가 대화 도중에 서버를 스캔하고, 스킬 파일을 확인하며, 적합성을 점수화하고, AVE 위협 인텔리전스 데이터베이스를 조회할 수 있습니다.
설치
pip install bawbel-mcp또는 모든 탐지 엔진(YARA, Semgrep, LLM, Magika)을 포함하여 설치:
pip install "bawbel-mcp[all]"도구
도구 | 설명 |
| 원시 텍스트 콘텐츠에서 AVE 취약점 스캔 |
| 연결 전 MCP 서버 카드를 가져와 스캔 |
| MCP 사양에 따라 서버 매니페스트 점수 산정 (18개 항목 확인, A+ ~ F) |
| ID를 통해 전체 AVE 레코드 및 수정 가이드 가져오기 |
| 키워드로 AVE 레코드 검색 |
| 선택적 심각도/카테고리 필터를 사용하여 모든 AVE 레코드 나열 |
| 스킬 파일 디렉토리에서 러그 풀 드리프트 탐지 |
리소스
리소스 | 설명 |
| 현재 AVE 데이터베이스 통계 |
| 특정 ID에 대한 전체 AVE 레코드 |
사용법
Claude Desktop
claude_desktop_config.json에 추가:
{
"mcpServers": {
"bawbel": {
"command": "uvx",
"args": ["bawbel-mcp"]
}
}
}Claude Code
claude mcp add bawbel uvx bawbel-mcpCursor / Windsurf
MCP 설정에 추가:
{
"bawbel": {
"command": "uvx",
"args": ["bawbel-mcp"]
}
}원격 배포 (Streamable HTTP)
uvx bawbel-mcp --transport streamable-http --host 0.0.0.0 --port 8000대화 예시
연결 전 서버 스캔:
"이 MCP 서버를 내 설정에 추가하기 전에 보안 문제를 스캔해 줘: https://api.some-mcp-server.com"
Claude가 scan_server_card("https://api.some-mcp-server.com")를 호출하고 AVE ID, 심각도 및 수정 단계와 함께 발견된 내용을 보고합니다.
스킬 파일 확인:
"이 스킬 파일 콘텐츠에서 프롬프트 인젝션 취약점을 확인해 줘: [콘텐츠 붙여넣기]"
Claude가 scan_content(content)를 호출하고 결과를 반환합니다.
사양에 따른 서버 점수 산정:
"이 서버가 MCP 사양을 따르나요? https://api.some-mcp-server.com"
Claude가 check_conformance("https://api.some-mcp-server.com")를 호출하고 점수, 등급 및 실패한 확인 항목 목록을 반환합니다.
취약점 조회:
"AVE-2026-00041이 무엇이며 어떻게 수정하나요?"
Claude가 lookup_ave("AVE-2026-00041")를 호출하고 행동 지문, IOC 및 수정 단계가 포함된 전체 레코드를 반환합니다.
관련 취약점 검색:
"자격 증명 유출을 다루는 AVE 레코드가 무엇인가요?"
Claude가 search_ave("credential exfiltration")를 호출하고 일치하는 레코드를 반환합니다.
요구 사항
Python 3.10+
bawbel-scanner>=1.1.1(자동 설치됨)fastmcp>=3.0.0(자동 설치됨)
bawbel CLI가 PATH에 있어야 합니다. bawbel-mcp를 설치하면 bawbel CLI를 제공하는 bawbel-scanner가 설치됩니다.
관련 항목
bawbel-scanner — CLI 스캐너
bawbel-ave — AVE 표준 및 레코드
api.piranha.bawbel.io — 위협 인텔리전스 API
bawbel.io/docs — 전체 문서
Apache 2.0. Bawbel 제작.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Latest Blog Posts
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/bawbel/bawbel-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server