Skip to main content
Glama
shadoprizm

Cyber Lens AI MCP Server

by shadoprizm

Cyber Lens AI MCP Server

AI 어시스턴트와 에이전틱 코딩 워크플로우를 위한 보안 스캐닝.

MCP Open CLAW License: MIT Node.js

Model Context Protocol(MCP) 서버는 AI 어시스턴트가 웹사이트, 공개 저장소, Open CLAW 스킬에서 보안 취약점을 스캔할 수 있는 기능을 제공합니다. 에이전틱 코딩 시대에 맞춰 설계되었으며, 스킬 패키지를 설치하기 전에 스캔하는 기능을 기본 지원합니다.


제공 기능

AI 어시스턴트(Claude Desktop, VS Code 등)에 연결되면 이 MCP 서버는 대화 중에 어시스턴트가 사용할 수 있는 보안 스캐닝 도구를 추가합니다:

  • CLAW 스킬 스캔 -- 설치 전에 서버가 스킬 패키지를 다운로드하고 압축을 풀어 실제 소스 코드에서 위험한 패턴, 하드코딩된 비밀값, 권한 문제를 분석합니다.

  • 웹사이트 스캔 -- 계정 없이 로컬 빠른 모드로 스캔하거나, 연결된 경우 전체 클라우드 스캔을 사용합니다.

  • 공개 저장소 스캔 -- 노출된 비밀값, 의존성 취약점, 의심스러운 코드 패턴, 신뢰도 상태 문제를 검사합니다.

  • 남은 클라우드 스캔 할당량 확인 -- 일괄 스캔을 시작하기 전에 남은 할당량을 확인합니다.

  • 수정 가이드 제공 -- 단계별 수정 지침과 코드 예제를 제공합니다.

대화 예시

You:    "I want to install this skill: https://clawhub.ai/skills/ontology"

Claude: I'll scan it for security issues first.

        [PASS] CLAW Skill Security Scan: ontology v1.0.4

        Security Score: 95/100
        Files Analyzed: 5

        Skill appears safe to install. Minor issues noted below.

        1. [MEDIUM] File write operation
           File: scripts/ontology.py:399
           Fix: Ensure file writes are limited to expected directories.

        The skill looks safe. It writes to the filesystem for its knowledge
        graph storage, which is expected behaviour for this type of skill.

Related MCP server: securityscan

시작하기

1. 설치

첫 npm 릴리스 이후 권장 설치 방법은 다음과 같습니다:

npx -y @shadoprizm/cyberlens-mcp-server

그 이전이거나 로컬 개발 및 수동 빌드의 경우:

git clone https://github.com/shadoprizm/cyberlens-mcp-server.git
cd cyberlens-mcp-server
npm install
npm run build

2. AI 어시스턴트에 추가

Claude Desktop -- ~/Library/Application Support/Claude/claude_desktop_config.json(macOS) 또는 %APPDATA%\Claude\claude_desktop_config.json(Windows)에 추가하세요:

{
  "mcpServers": {
    "cyberlens": {
      "command": "npx",
      "args": ["-y", "@shadoprizm/cyberlens-mcp-server"]
    }
  }
}

npm 대신 소스 체크아웃으로 실해하는 경우:

{
  "mcpServers": {
    "cyberlens": {
      "command": "node",
      "args": ["/absolute/path/to/cyberlens-mcp-server/dist/index.js"]
    }
  }
}

Claude Code -- MCP 설정 또는 프로젝트 구성에 추가하세요.

VS Code (Copilot/Continue) -- 확장 프로그램의 MCP 서버 설정에 따라 구성하세요.

3. 계정 연결

웹사이트 도구는 계정 없이도 로컬 빠른 모드에서 즉시 작동합니다. 이 로컬 모드는 약 15가지 핵 검사를 수행하고 결과를 즉시 반환합니다.

계정을 연결하면 웹사이트 스캔이 70개 이상의 검사, 스캔 기록, AI 분석을 포함한 전체 CyberLens 클라우드 경로로 업그레이드됩니다. 저장소 및 계정 전용 도구는 필요할 때 여전히 브라우저 흐름을 통해 연결됩니다.

저장소 또는 계정 전용 도구에 계정이 필요한 경우 MCP 서버는 다음을 수행합니다:

  1. CyberLens 브라우저 흐름을 자동으로 엽니다

  2. 사용자를 cyberlensai.com으로 보내 가입 또는 로그인하게 합니다

  3. 로컬에서 안전한 콜백을 수신합니다

  4. API 키를 ~/.cyberlens/mcp/config.json에 저장합니다

  5. 원래 도구 호출을 자동으로 계속 진행합니다

동일한 흐름을 명시적으로 실행할 수도 있습니다:

You: "Connect my CyberLens account"

이렇게 하면 브라우저에서 cyberlensai.com이 열리고, 무료로 가입하거나 로그인할 수 있습니다. API 키는 ~/.cyberlens/mcp/config.json에 로컬로 저장되어 향후 모든 스캔에 사용됩니다.

무료 계정에는 월 5회 스캔이 포함됩니다. 신용카드는 필요 없습니다.

브라우저 흐름 대신 MCP 구성에서 CYBERLENS_API_KEY 환경 변수를 설정할 수도 있습니다.

클라우드 웹사이트 스캔이 월간 할당량에 도달하면 MCP 서버는 CyberLens 가격 페이지를 자동으로 열고, 하드 실패 대신 로컬 빠른 스캔으로 대체합니다. 저장소 스캔은 여전히 클라우드 할당량이 필요합니다.


사용 가능한 도구

계정

도구

설명

API 키 필요

connect_account

가입/로그인을 위해 브라우저를 열고 API 키를 로컬에 저장합니다

아니요

get_account_quota

현재 플랜과 남은 웹사이트/저장소 스캔 할당량을 표시합니다. 필요 시 첫 사용에 자동으로 연결합니다

CLAW 스킬 스캐닝

도구

설명

API 키 필요

scan_claw_skill

보안 문제를 찾기 위해 CLAW Hub 또는 직접 스킬 패키지를 다운로드하고 분석합니다

아니요

validate_claw_skill

보안 모범 사례에 따라 스킬 매니페스트를 검증합니다

아니요

웹사이트 및 저장소 스캐닝

도구

설명

API 키 필요

scan_website

계정 없이 로컬 빠른 웹사이트 스캔; 연결 시 전체 클라우드 스캔; 웹사이트 클라우드 할당량이 소진되면 로컬 스캔으로 대체

로컬: 아니요, 전체 클라우드: 예

scan_repository

GitHub, GitLab, Bitbucket 및 지원되는 ZIP 대상을 위한 공개 저장소 보안 스캔; 필요 시 첫 사용에 자동 연결

get_scan_results

완료된 클라우드 스캔의 상세 결과를 검색합니다; 필요 시 첫 사용에 자동 연결

get_security_score

계정 없이 로컬 빠른 웹사이트 점수; 연결 시 전체 클라우드 점수

로컬: 아니요, 전체 클라우드: 예

인텔리전스 및 가이드

도구

설명

API 키 필요

get_remediation_guide

일반적인 CWE 및 취약점 클래스에 대한 로컬 내장 수정 플레이북

아니요

get_scan_transparency

MCP 서버의 로컬 검사 및 라이브 클라우드 엔드포인트에 대한 투명한 보고서

아니요


스킬 스캐닝 작동 방식

CLAW 스킬 URL을 제공하면 MCP 서버는 다음을 수행합니다:

  1. URL 확인 -- Claw Hub 페이지(https://clawhub.ai/skills/skill-name), 직접 다운로드 링크(https://*.convex.site/api/v1/download?slug=name) 또는 스킬 zip을 가리키는 모든 URL을 허용합니다.

  2. 스킬 패키지 다운로드 -- 임시 디렉터리에 다운로드합니다.

  3. 파일 추출 및 분석 -- 패키지의 모든 파일을 추출하고 분석합니다:

    • _meta.jsonSKILL.md의 완전성을 확인합니다.

    • 모든 소스 코드(Python, JavaScript, TypeScript, 셸 스크립트, 구성 파일)에서 위험한 패턴을 스캔합니다.

    • 하드코딩된 비밀값, eval() 사용, 셸 명령 실행, 안전하지 않은 HTTP 요청, 파일 삭제 작업, pickle 역직렬화 등을 탐지합니다.

    • 버전이 고정되지 않은 의존성을 식별합니다.

    • 스킬이 통신하는 모든 외부 URL을 목록화합니다.

  4. 보안 점수 반환 -- 상세 결과, 파일 위치, 수정 권장 사항과 함께 보안 점수(0-100)를 반환합니다.

  5. 정리 -- 모든 임시 파일을 정리합니다.

이 전체 프로세스는 로컬에서 실행됩니다. API 키가 필요 없으며 코드가 외부 서버로 전송되지 않습니다.

웹사이트 스캔 모드

scan_websiteget_security_score는 이제 두 가지 투명한 모드를 제공합니다:

  • 로컬 빠른 스캔 -- 계정 없이 작동하며 즉시 결과를 반환합니다. HTTPS, 보안 헤더, 서버 정보 노출, 안전하지 않은 양식, 인라인 스크립트 지표 등 약 15가지 핵심 웹사이트 검사를 포함합니다.

  • 전체 클라우드 스캔 -- CyberLens 계정 연결이 필요하며 70개 이상의 검사를 실행하고 클라우드 스캔 기록을 유지하며 더 풍부한 분석을 포함합니다.

사용자가 계정 없이 full 또는 database 웹사이트 스캔을 요청하면 MCP 서버는 여전히 로컬 빠른 스캔을 반환하고 요청된 클라우드 전용 모드를 사용할 수 없다고 알려줍니다.

연결된 사용자가 웹사이트 클라우드 할당량을 모두 사용하면 CyberLens는 자동으로 로컬 빠른 스캔으로 대체하고 업그레이드 링크가 있는 가격 페이지를 엽니다.

허용되는 URL 형식

https://clawhub.ai/skills/ontology            --> Resolves automatically
https://clawhub.ai/author/skill-name          --> Resolves automatically
https://*.convex.site/api/v1/download?slug=x  --> Direct download

아키텍처

src/
  index.ts          MCP server, tool handlers, output formatting
  auth.ts           Browser-based connect flow, config file management
  client.ts         REST API client for live scan and quota endpoints
  remediation-guides.ts  Local CWE and vulnerability remediation guidance
  schemas.ts        Zod input validation schemas
  skill-scanner.ts  Local CLAW skill analyser (download, extract, scan)
  skill-validation.ts    Local CLAW manifest validation
  transparency.ts        Local transparency report for scan coverage

주요 설계 결정 사항:

  • Supabase SDK 미사용 -- fetchX-API-Key 헤더를 사용하는 순수 REST 호출

  • 정직한 클라우드 표면 -- MCP 서버는 라이브 공개 API(/scan, /scan/{id}, /quota)에서 지원하는 클라우드 기반 도구만 노출합니다.

  • Stdio 전송 -- AI 어시스턴트의 하위 프로세스로 실행되며 stdin/stdout을 통해 통신합니다.

  • API 키 없이도 유용 -- 스킬 스캐닝, 웹사이트 빠른 스캔, 매니페스트 검증, 수정 가이드, 투명성 보고는 로컬에서 작동합니다. 계정을 연결하면 웹사이트 스캔이 전체 클라우드 경로로 업그레이드되고 저장소 스캐닝이 잠금 해제됩니다.

  • 브라우저 기반 인증 -- CyberLens OpenClaw 스킬과 동일한 안전한 연결 흐름(CSRF 보호, 단기 교환 코드, HTTPS 전용)


개발

# Build
npm run build

# Watch mode
npm run dev

# Run directly (for testing)
echo '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"test","version":"1.0.0"}}}' | node dist/index.js

환경 변수

변수

필수

기본값

설명

CYBERLENS_API_KEY

아니요

--

브라우저 연결 흐름 대신 사용하는 API 키

CYBERLENS_API_BASE_URL

아니요

https://api.cyberlensai.com/functions/v1/public-api-scan

API 엔드포인트 재정의


배포

이 저장소는 npm + MCP Registry 게시를 위해 다음과 같이 준비되어 있습니다:

  • npm 패키지: @shadoprizm/cyberlens-mcp-server

  • MCP 서버 이름: io.github.shadoprizm/cyberlens-mcp-server

일반적인 릴리스 흐름:

# 1. Bump the version
npm version patch

# 2. Publish the package to npm
npm publish

# 3. Authenticate with the MCP Registry
mcp-publisher login github

# 4. Publish server.json to the MCP Registry
mcp-publisher publish

레지스트리 메타데이터는 루트 server.json 파일에 있으며, npm 소유권 확인은 package.jsonmcpName 필드를 사용합니다.


관련 프로젝트

  • CyberLens OpenClaw Skill -- 동일한 스캐닝 기능을 갖춘 OpenClaw 스킬 버전

  • CyberLens -- 브라우저 기반 스캐닝, 대시보드, 리포팅을 갖춘 전체 플랫폼

  • OpenClaw -- AI 에이전트를 위한 오픈 스킬 생태계


라이선스

MIT

Install Server
A
license - permissive license
A
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Scan GitHub-hosted AI skills for vulnerabilities: prompt injection, malware, OWASP LLM Top 10.

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/shadoprizm/cyberlens-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server