Cyber Lens AI MCP Server
Cyber Lens AI MCP Server
AI 어시스턴트와 에이전틱 코딩 워크플로우를 위한 보안 스캐닝.
Model Context Protocol(MCP) 서버는 AI 어시스턴트가 웹사이트, 공개 저장소, Open CLAW 스킬에서 보안 취약점을 스캔할 수 있는 기능을 제공합니다. 에이전틱 코딩 시대에 맞춰 설계되었으며, 스킬 패키지를 설치하기 전에 스캔하는 기능을 기본 지원합니다.
제공 기능
AI 어시스턴트(Claude Desktop, VS Code 등)에 연결되면 이 MCP 서버는 대화 중에 어시스턴트가 사용할 수 있는 보안 스캐닝 도구를 추가합니다:
CLAW 스킬 스캔 -- 설치 전에 서버가 스킬 패키지를 다운로드하고 압축을 풀어 실제 소스 코드에서 위험한 패턴, 하드코딩된 비밀값, 권한 문제를 분석합니다.
웹사이트 스캔 -- 계정 없이 로컬 빠른 모드로 스캔하거나, 연결된 경우 전체 클라우드 스캔을 사용합니다.
공개 저장소 스캔 -- 노출된 비밀값, 의존성 취약점, 의심스러운 코드 패턴, 신뢰도 상태 문제를 검사합니다.
남은 클라우드 스캔 할당량 확인 -- 일괄 스캔을 시작하기 전에 남은 할당량을 확인합니다.
수정 가이드 제공 -- 단계별 수정 지침과 코드 예제를 제공합니다.
대화 예시
You: "I want to install this skill: https://clawhub.ai/skills/ontology"
Claude: I'll scan it for security issues first.
[PASS] CLAW Skill Security Scan: ontology v1.0.4
Security Score: 95/100
Files Analyzed: 5
Skill appears safe to install. Minor issues noted below.
1. [MEDIUM] File write operation
File: scripts/ontology.py:399
Fix: Ensure file writes are limited to expected directories.
The skill looks safe. It writes to the filesystem for its knowledge
graph storage, which is expected behaviour for this type of skill.Related MCP server: securityscan
시작하기
1. 설치
첫 npm 릴리스 이후 권장 설치 방법은 다음과 같습니다:
npx -y @shadoprizm/cyberlens-mcp-server그 이전이거나 로컬 개발 및 수동 빌드의 경우:
git clone https://github.com/shadoprizm/cyberlens-mcp-server.git
cd cyberlens-mcp-server
npm install
npm run build2. AI 어시스턴트에 추가
Claude Desktop -- ~/Library/Application Support/Claude/claude_desktop_config.json(macOS) 또는 %APPDATA%\Claude\claude_desktop_config.json(Windows)에 추가하세요:
{
"mcpServers": {
"cyberlens": {
"command": "npx",
"args": ["-y", "@shadoprizm/cyberlens-mcp-server"]
}
}
}npm 대신 소스 체크아웃으로 실해하는 경우:
{
"mcpServers": {
"cyberlens": {
"command": "node",
"args": ["/absolute/path/to/cyberlens-mcp-server/dist/index.js"]
}
}
}Claude Code -- MCP 설정 또는 프로젝트 구성에 추가하세요.
VS Code (Copilot/Continue) -- 확장 프로그램의 MCP 서버 설정에 따라 구성하세요.
3. 계정 연결
웹사이트 도구는 계정 없이도 로컬 빠른 모드에서 즉시 작동합니다. 이 로컬 모드는 약 15가지 핵 검사를 수행하고 결과를 즉시 반환합니다.
계정을 연결하면 웹사이트 스캔이 70개 이상의 검사, 스캔 기록, AI 분석을 포함한 전체 CyberLens 클라우드 경로로 업그레이드됩니다. 저장소 및 계정 전용 도구는 필요할 때 여전히 브라우저 흐름을 통해 연결됩니다.
저장소 또는 계정 전용 도구에 계정이 필요한 경우 MCP 서버는 다음을 수행합니다:
CyberLens 브라우저 흐름을 자동으로 엽니다
사용자를
cyberlensai.com으로 보내 가입 또는 로그인하게 합니다로컬에서 안전한 콜백을 수신합니다
API 키를
~/.cyberlens/mcp/config.json에 저장합니다원래 도구 호출을 자동으로 계속 진행합니다
동일한 흐름을 명시적으로 실행할 수도 있습니다:
You: "Connect my CyberLens account"이렇게 하면 브라우저에서 cyberlensai.com이 열리고, 무료로 가입하거나 로그인할 수 있습니다. API 키는 ~/.cyberlens/mcp/config.json에 로컬로 저장되어 향후 모든 스캔에 사용됩니다.
무료 계정에는 월 5회 스캔이 포함됩니다. 신용카드는 필요 없습니다.
브라우저 흐름 대신 MCP 구성에서
CYBERLENS_API_KEY환경 변수를 설정할 수도 있습니다.
클라우드 웹사이트 스캔이 월간 할당량에 도달하면 MCP 서버는 CyberLens 가격 페이지를 자동으로 열고, 하드 실패 대신 로컬 빠른 스캔으로 대체합니다. 저장소 스캔은 여전히 클라우드 할당량이 필요합니다.
사용 가능한 도구
계정
도구 | 설명 | API 키 필요 |
| 가입/로그인을 위해 브라우저를 열고 API 키를 로컬에 저장합니다 | 아니요 |
| 현재 플랜과 남은 웹사이트/저장소 스캔 할당량을 표시합니다. 필요 시 첫 사용에 자동으로 연결합니다 | 예 |
CLAW 스킬 스캐닝
도구 | 설명 | API 키 필요 |
| 보안 문제를 찾기 위해 CLAW Hub 또는 직접 스킬 패키지를 다운로드하고 분석합니다 | 아니요 |
| 보안 모범 사례에 따라 스킬 매니페스트를 검증합니다 | 아니요 |
웹사이트 및 저장소 스캐닝
도구 | 설명 | API 키 필요 |
| 계정 없이 로컬 빠른 웹사이트 스캔; 연결 시 전체 클라우드 스캔; 웹사이트 클라우드 할당량이 소진되면 로컬 스캔으로 대체 | 로컬: 아니요, 전체 클라우드: 예 |
| GitHub, GitLab, Bitbucket 및 지원되는 ZIP 대상을 위한 공개 저장소 보안 스캔; 필요 시 첫 사용에 자동 연결 | 예 |
| 완료된 클라우드 스캔의 상세 결과를 검색합니다; 필요 시 첫 사용에 자동 연결 | 예 |
| 계정 없이 로컬 빠른 웹사이트 점수; 연결 시 전체 클라우드 점수 | 로컬: 아니요, 전체 클라우드: 예 |
인텔리전스 및 가이드
도구 | 설명 | API 키 필요 |
| 일반적인 CWE 및 취약점 클래스에 대한 로컬 내장 수정 플레이북 | 아니요 |
| MCP 서버의 로컬 검사 및 라이브 클라우드 엔드포인트에 대한 투명한 보고서 | 아니요 |
스킬 스캐닝 작동 방식
CLAW 스킬 URL을 제공하면 MCP 서버는 다음을 수행합니다:
URL 확인 -- Claw Hub 페이지(
https://clawhub.ai/skills/skill-name), 직접 다운로드 링크(https://*.convex.site/api/v1/download?slug=name) 또는 스킬 zip을 가리키는 모든 URL을 허용합니다.스킬 패키지 다운로드 -- 임시 디렉터리에 다운로드합니다.
파일 추출 및 분석 -- 패키지의 모든 파일을 추출하고 분석합니다:
_meta.json과SKILL.md의 완전성을 확인합니다.모든 소스 코드(Python, JavaScript, TypeScript, 셸 스크립트, 구성 파일)에서 위험한 패턴을 스캔합니다.
하드코딩된 비밀값,
eval()사용, 셸 명령 실행, 안전하지 않은 HTTP 요청, 파일 삭제 작업, pickle 역직렬화 등을 탐지합니다.버전이 고정되지 않은 의존성을 식별합니다.
스킬이 통신하는 모든 외부 URL을 목록화합니다.
보안 점수 반환 -- 상세 결과, 파일 위치, 수정 권장 사항과 함께 보안 점수(0-100)를 반환합니다.
정리 -- 모든 임시 파일을 정리합니다.
이 전체 프로세스는 로컬에서 실행됩니다. API 키가 필요 없으며 코드가 외부 서버로 전송되지 않습니다.
웹사이트 스캔 모드
scan_website와 get_security_score는 이제 두 가지 투명한 모드를 제공합니다:
로컬 빠른 스캔 -- 계정 없이 작동하며 즉시 결과를 반환합니다. HTTPS, 보안 헤더, 서버 정보 노출, 안전하지 않은 양식, 인라인 스크립트 지표 등 약 15가지 핵심 웹사이트 검사를 포함합니다.
전체 클라우드 스캔 -- CyberLens 계정 연결이 필요하며 70개 이상의 검사를 실행하고 클라우드 스캔 기록을 유지하며 더 풍부한 분석을 포함합니다.
사용자가 계정 없이 full 또는 database 웹사이트 스캔을 요청하면 MCP 서버는 여전히 로컬 빠른 스캔을 반환하고 요청된 클라우드 전용 모드를 사용할 수 없다고 알려줍니다.
연결된 사용자가 웹사이트 클라우드 할당량을 모두 사용하면 CyberLens는 자동으로 로컬 빠른 스캔으로 대체하고 업그레이드 링크가 있는 가격 페이지를 엽니다.
허용되는 URL 형식
https://clawhub.ai/skills/ontology --> Resolves automatically
https://clawhub.ai/author/skill-name --> Resolves automatically
https://*.convex.site/api/v1/download?slug=x --> Direct download아키텍처
src/
index.ts MCP server, tool handlers, output formatting
auth.ts Browser-based connect flow, config file management
client.ts REST API client for live scan and quota endpoints
remediation-guides.ts Local CWE and vulnerability remediation guidance
schemas.ts Zod input validation schemas
skill-scanner.ts Local CLAW skill analyser (download, extract, scan)
skill-validation.ts Local CLAW manifest validation
transparency.ts Local transparency report for scan coverage주요 설계 결정 사항:
Supabase SDK 미사용 --
fetch와X-API-Key헤더를 사용하는 순수 REST 호출정직한 클라우드 표면 -- MCP 서버는 라이브 공개 API(
/scan,/scan/{id},/quota)에서 지원하는 클라우드 기반 도구만 노출합니다.Stdio 전송 -- AI 어시스턴트의 하위 프로세스로 실행되며 stdin/stdout을 통해 통신합니다.
API 키 없이도 유용 -- 스킬 스캐닝, 웹사이트 빠른 스캔, 매니페스트 검증, 수정 가이드, 투명성 보고는 로컬에서 작동합니다. 계정을 연결하면 웹사이트 스캔이 전체 클라우드 경로로 업그레이드되고 저장소 스캐닝이 잠금 해제됩니다.
브라우저 기반 인증 -- CyberLens OpenClaw 스킬과 동일한 안전한 연결 흐름(CSRF 보호, 단기 교환 코드, HTTPS 전용)
개발
# Build
npm run build
# Watch mode
npm run dev
# Run directly (for testing)
echo '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"test","version":"1.0.0"}}}' | node dist/index.js환경 변수
변수 | 필수 | 기본값 | 설명 |
| 아니요 | -- | 브라우저 연결 흐름 대신 사용하는 API 키 |
| 아니요 |
| API 엔드포인트 재정의 |
배포
이 저장소는 npm + MCP Registry 게시를 위해 다음과 같이 준비되어 있습니다:
npm 패키지:
@shadoprizm/cyberlens-mcp-serverMCP 서버 이름:
io.github.shadoprizm/cyberlens-mcp-server
일반적인 릴리스 흐름:
# 1. Bump the version
npm version patch
# 2. Publish the package to npm
npm publish
# 3. Authenticate with the MCP Registry
mcp-publisher login github
# 4. Publish server.json to the MCP Registry
mcp-publisher publish레지스트리 메타데이터는 루트 server.json 파일에 있으며, npm 소유권 확인은 package.json의 mcpName 필드를 사용합니다.
관련 프로젝트
CyberLens OpenClaw Skill -- 동일한 스캐닝 기능을 갖춘 OpenClaw 스킬 버전
CyberLens -- 브라우저 기반 스캐닝, 대시보드, 리포팅을 갖춘 전체 플랫폼
OpenClaw -- AI 에이전트를 위한 오픈 스킬 생태계
라이선스
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceEnables AI assistants to scan project dependencies and Infrastructure as Code files for security vulnerabilities and misconfigurations. It also provides automated fixing capabilities to remediate identified security issues.183MIT
- FlicenseNot gradedqualityDmaintenanceScans OpenClaw/ClawHub skills for security vulnerabilities before installation. Detects prompt injection, data exfiltration, credential theft and RCE risks. Autonomous AI-to-AI flow with zero human intervention required.
- AlicenseAqualityBmaintenanceVet ClawHub skills before installing them; detects prompt-injection, exfiltration, and other security issues, outputting a risk score with per-finding evidence.7MIT

AgentAuditofficial
AlicenseAqualityDmaintenanceEnables AI agents to scan MCP servers and AI packages for vulnerabilities, prompt injection, and supply chain attacks.7156AGPL 3.0
Related MCP Connectors
Scan GitHub-hosted AI skills for vulnerabilities: prompt injection, malware, OWASP LLM Top 10.
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/shadoprizm/cyberlens-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server