Skip to main content
Glama
sparkvibe-io

GuardianShield

by sparkvibe-io

GuardianShield

PyPI version Python License Tests

Universelle KI-Sicherheitsschicht – ein Open-Source-MCP-Server für Code-Scanning, PII-Erkennung, Prompt-Injection-Abwehr, Geheimnis-Erkennung, Abhängigkeitsprüfung und Audit-Logging.

Null Abhängigkeiten · 27 MCP-Tools · 5 Sicherheitsprofile · 108+ Erkennungsmuster

Funktionen

  • Code-Schwachstellenscan – SQL-Injection, XSS, Command-Injection, Path Traversal mit CWE-IDs und automatischen Korrekturmaßnahmen

  • Zeilenübergreifende Datenflussanalyse – DeepEngine verfolgt kontaminierte Daten von Quellen zu Senken über mehrere Zeilen hinweg mittels AST-basierter Taint-Propagation (Python) und Regex (JS/TS)

  • Abhängigkeitssicherheit – Versionsbewusster CVE-Abgleich gegen OSV.dev für PyPI-, npm-, Go- und Packagist-Ökosysteme

  • Manifest-Parsing – Automatische Erkennung von 11 Formaten (requirements.txt, package.json, yarn.lock, go.mod, composer.json und mehr)

  • Prompt-Injection-Abwehr – 9+ Erkennungsmuster für Anweisungsüberschreibung, Rollen-Hijacking, ChatML-Injection

  • PII-Erkennung – E-Mail, SSN, Kreditkarte, Telefon, IP – mit automatischer Schwärzung in den Ergebnissen

  • Geheimnis-Erkennung – AWS-Schlüssel, GitHub-Tokens, Stripe-Schlüssel, JWTs, Passwörter, Verbindungszeichenfolgen

  • Sicherheitsprofile – 5 integrierte Profile (Allgemein, Bildung, Gesundheitswesen, Finanzen, Kinder)

  • Audit-Logging – SQLite-gestützte Scan-Historie mit Ergebnisabruf und Filterung

Related MCP server: zentric-protocol-mcp

Installation

pip install guardianshield

Schnellstart

# Register with Claude Code
claude mcp add guardianshield -- guardianshield-mcp

# Or run directly
guardianshield-mcp

Editor-Integration

# Claude Code
claude mcp add guardianshield -- guardianshield-mcp

# VS Code (.vscode/mcp.json)
{"servers": {"guardianshield": {"type": "stdio", "command": "guardianshield-mcp"}}}

# Cursor (.cursor/mcp.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}

# Claude Desktop (claude_desktop_config.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}

MCP-Tools

Scannen

Tool

Beschreibung

scan_code

Quellcode auf Schwachstellen und hartcodierte Geheimnisse scannen

scan_file

Eine einzelne Datei scannen (Sprache wird automatisch anhand der Endung erkannt)

scan_directory

Ein Verzeichnis rekursiv mit Filterung und Fortschritts-Streaming scannen

scan_input

Benutzer-/Agenteneingabe auf Prompt-Injection-Versuche prüfen

scan_output

KI-Ausgabe auf PII-Lecks und Inhaltsverstöße prüfen

check_secrets

Hartcodierte Geheimnisse und Anmeldedaten erkennen

scan_files

Mehrere Dateien in einem Aufruf scannen

scan_diff

Unified-Diff parsen und nur hinzugefügte Zeilen scannen

Abhängigkeitssicherheit

Tool

Beschreibung

check_dependencies

Pakete auf bekannte CVEs via OSV.dev prüfen (PyPI, npm, Go, Packagist)

sync_vulnerabilities

Die lokale OSV-Schwachstellendatenbank synchronisieren

parse_manifest

Jede unterstützte Manifestdatei (11 Formate) in Abhängigkeitsobjekte parsen

scan_dependencies

Ein Verzeichnis nach Manifestdateien durchsuchen und alle Abhängigkeiten auf Schwachstellen prüfen

Fehlalarm-Management

Tool

Beschreibung

mark_false_positive

Einen Fund als Fehlalarm markieren (markiert zukünftige Treffer)

list_false_positives

Aktive Fehlalarm-Einträge mit optionalem Filter auflisten

unmark_false_positive

Einen Fehlalarm-Eintrag anhand des Fingerabdrucks entfernen

Engine-Management

Tool

Beschreibung

list_engines

Verfügbare Analyse-Engines mit Fähigkeiten auflisten

set_engine

Aktive Analyse-Engines für das Code-Scannen festlegen

Drei Engines sind integriert: regex (zeilenweises Muster-Matching, standardmäßig aktiviert), deep (zeilenübergreifende Taint-Verfolgung) und semantic (strukturbewusste Konfidenzanpassung).

CI- & Entwickler-Workflow

Tool

Beschreibung

export_sarif

Ergebnisse als SARIF 2.1.0 JSON für GitHub Code Scanning und CI exportieren

save_baseline

Aktuelle Ergebnisse als Baseline für Delta-Scans speichern

scan_with_baseline

Code scannen und nur neue Ergebnisse im Vergleich zur Baseline melden

check_quality_gate

Ergebnisse gegen Schweregrad-Schwellenwerte prüfen (bestanden/fehlgeschlagen/warnung)

scan_files

Mehrere Dateien in einem Aufruf scannen

scan_diff

Unified-Diff parsen und nur hinzugefügte Zeilen scannen

Konfiguration & Dienstprogramme

Tool

Beschreibung

get_profile

Aktuelle Sicherheitsprofil-Konfiguration abrufen

set_profile

Sicherheitsprofil wechseln (allgemein, bildung, gesundheitswesen, finanzen, kinder)

test_pattern

Ein Regex-Muster gegen Beispielcode testen (für benutzerdefinierte Musterentwicklung)

audit_log

Das Sicherheits-Audit-Log abfragen

get_findings

Frühere Ergebnisse mit Filtern abrufen

shield_status

Status, Konfiguration und OSV-Cache-Statistiken abrufen

Konfiguration

Umgebungsvariablen setzen, um das Verhalten anzupassen:

Variable

Beschreibung

Standard

GUARDIANSHIELD_PROFILE

Standard-Sicherheitsprofil

general

GUARDIANSHIELD_AUDIT_PATH

Pfad zur SQLite-Audit-Datenbank

~/.guardianshield/audit.db

GUARDIANSHIELD_DEBUG

Debug-Logging aktivieren (1)

deaktiviert

Dokumentation

Vollständige Dokumentation: sparkvibe-io.github.io/GuardianShield

Lizenz

Apache 2.0

Install Server
A
license - permissive license
B
quality
D
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
8Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    B
    maintenance
    Predeploy security scanner for AI-generated code. 80+ vulnerability patterns across secrets, auth, injection, config, Supabase, and logging. Runs locally, code never leaves your machine. Optional x402 witnessed attestation.
    136
    Apache 2.0
  • F
    license
    -
    quality
    B
    maintenance
    Security middleware for LLM apps and AI agent pipelines. Detects prompt injection attacks (22 signatures, 7 languages) and anonymizes PII (17 entity types). Deterministic, sub-25ms, GDPR Art.30 compliant.
  • A
    license
    -
    quality
    B
    maintenance
    Provides AI coding assistants with real-time security scanning superpowers, including SAST, secrets detection, dependency CVE scanning, and web vulnerability assessment.
    18
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/sparkvibe-io/GuardianShield'

If you have feedback or need assistance with the MCP directory API, please join our Discord server