GuardianShield
GuardianShield
Universelle KI-Sicherheitsschicht – ein Open-Source-MCP-Server für Code-Scanning, PII-Erkennung, Prompt-Injection-Abwehr, Geheimnis-Erkennung, Abhängigkeitsprüfung und Audit-Logging.
Null Abhängigkeiten · 27 MCP-Tools · 5 Sicherheitsprofile · 108+ Erkennungsmuster
Funktionen
Code-Schwachstellenscan – SQL-Injection, XSS, Command-Injection, Path Traversal mit CWE-IDs und automatischen Korrekturmaßnahmen
Zeilenübergreifende Datenflussanalyse – DeepEngine verfolgt kontaminierte Daten von Quellen zu Senken über mehrere Zeilen hinweg mittels AST-basierter Taint-Propagation (Python) und Regex (JS/TS)
Abhängigkeitssicherheit – Versionsbewusster CVE-Abgleich gegen OSV.dev für PyPI-, npm-, Go- und Packagist-Ökosysteme
Manifest-Parsing – Automatische Erkennung von 11 Formaten (requirements.txt, package.json, yarn.lock, go.mod, composer.json und mehr)
Prompt-Injection-Abwehr – 9+ Erkennungsmuster für Anweisungsüberschreibung, Rollen-Hijacking, ChatML-Injection
PII-Erkennung – E-Mail, SSN, Kreditkarte, Telefon, IP – mit automatischer Schwärzung in den Ergebnissen
Geheimnis-Erkennung – AWS-Schlüssel, GitHub-Tokens, Stripe-Schlüssel, JWTs, Passwörter, Verbindungszeichenfolgen
Sicherheitsprofile – 5 integrierte Profile (Allgemein, Bildung, Gesundheitswesen, Finanzen, Kinder)
Audit-Logging – SQLite-gestützte Scan-Historie mit Ergebnisabruf und Filterung
Related MCP server: zentric-protocol-mcp
Installation
pip install guardianshieldSchnellstart
# Register with Claude Code
claude mcp add guardianshield -- guardianshield-mcp
# Or run directly
guardianshield-mcpEditor-Integration
# Claude Code
claude mcp add guardianshield -- guardianshield-mcp
# VS Code (.vscode/mcp.json)
{"servers": {"guardianshield": {"type": "stdio", "command": "guardianshield-mcp"}}}
# Cursor (.cursor/mcp.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}
# Claude Desktop (claude_desktop_config.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}MCP-Tools
Scannen
Tool | Beschreibung |
| Quellcode auf Schwachstellen und hartcodierte Geheimnisse scannen |
| Eine einzelne Datei scannen (Sprache wird automatisch anhand der Endung erkannt) |
| Ein Verzeichnis rekursiv mit Filterung und Fortschritts-Streaming scannen |
| Benutzer-/Agenteneingabe auf Prompt-Injection-Versuche prüfen |
| KI-Ausgabe auf PII-Lecks und Inhaltsverstöße prüfen |
| Hartcodierte Geheimnisse und Anmeldedaten erkennen |
| Mehrere Dateien in einem Aufruf scannen |
| Unified-Diff parsen und nur hinzugefügte Zeilen scannen |
Abhängigkeitssicherheit
Tool | Beschreibung |
| Pakete auf bekannte CVEs via OSV.dev prüfen (PyPI, npm, Go, Packagist) |
| Die lokale OSV-Schwachstellendatenbank synchronisieren |
| Jede unterstützte Manifestdatei (11 Formate) in Abhängigkeitsobjekte parsen |
| Ein Verzeichnis nach Manifestdateien durchsuchen und alle Abhängigkeiten auf Schwachstellen prüfen |
Fehlalarm-Management
Tool | Beschreibung |
| Einen Fund als Fehlalarm markieren (markiert zukünftige Treffer) |
| Aktive Fehlalarm-Einträge mit optionalem Filter auflisten |
| Einen Fehlalarm-Eintrag anhand des Fingerabdrucks entfernen |
Engine-Management
Tool | Beschreibung |
| Verfügbare Analyse-Engines mit Fähigkeiten auflisten |
| Aktive Analyse-Engines für das Code-Scannen festlegen |
Drei Engines sind integriert: regex (zeilenweises Muster-Matching, standardmäßig aktiviert), deep (zeilenübergreifende Taint-Verfolgung) und semantic (strukturbewusste Konfidenzanpassung).
CI- & Entwickler-Workflow
Tool | Beschreibung |
| Ergebnisse als SARIF 2.1.0 JSON für GitHub Code Scanning und CI exportieren |
| Aktuelle Ergebnisse als Baseline für Delta-Scans speichern |
| Code scannen und nur neue Ergebnisse im Vergleich zur Baseline melden |
| Ergebnisse gegen Schweregrad-Schwellenwerte prüfen (bestanden/fehlgeschlagen/warnung) |
| Mehrere Dateien in einem Aufruf scannen |
| Unified-Diff parsen und nur hinzugefügte Zeilen scannen |
Konfiguration & Dienstprogramme
Tool | Beschreibung |
| Aktuelle Sicherheitsprofil-Konfiguration abrufen |
| Sicherheitsprofil wechseln (allgemein, bildung, gesundheitswesen, finanzen, kinder) |
| Ein Regex-Muster gegen Beispielcode testen (für benutzerdefinierte Musterentwicklung) |
| Das Sicherheits-Audit-Log abfragen |
| Frühere Ergebnisse mit Filtern abrufen |
| Status, Konfiguration und OSV-Cache-Statistiken abrufen |
Konfiguration
Umgebungsvariablen setzen, um das Verhalten anzupassen:
Variable | Beschreibung | Standard |
| Standard-Sicherheitsprofil |
|
| Pfad zur SQLite-Audit-Datenbank |
|
| Debug-Logging aktivieren ( | deaktiviert |
Dokumentation
Vollständige Dokumentation: sparkvibe-io.github.io/GuardianShield
Lizenz
Apache 2.0
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenancePredeploy security scanner for AI-generated code. 80+ vulnerability patterns across secrets, auth, injection, config, Supabase, and logging. Runs locally, code never leaves your machine. Optional x402 witnessed attestation.136Apache 2.0
- Flicense-qualityBmaintenanceSecurity middleware for LLM apps and AI agent pipelines. Detects prompt injection attacks (22 signatures, 7 languages) and anonymizes PII (17 entity types). Deterministic, sub-25ms, GDPR Art.30 compliant.

Cybrium MCP Serverofficial
Alicense-qualityBmaintenanceProvides AI coding assistants with real-time security scanning superpowers, including SAST, secrets detection, dependency CVE scanning, and web vulnerability assessment.18Apache 2.0- Alicense-qualityAmaintenanceProvides cascading content protection for AI coding assistants by detecting and redacting PII, secrets, prompt injection, and system prompt leakage before they reach LLMs.18MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sparkvibe-io/GuardianShield'
If you have feedback or need assistance with the MCP directory API, please join our Discord server