GuardianShield
GuardianShield
범용 AI 보안 계층 — 오픈소스 MCP 서버로, 코드 스캐닝, PII 탐지, 프롬프트 인젝션 방어, 시크릿 탐지, 의존성 감사, 감사 로깅을 제공합니다.
종속성 제로 · 27개의 MCP 도구 · 5개의 안전 프로필 · 108개 이상의 탐지 패턴
기능
코드 취약점 스캐닝 — SQL 인젝션, XSS, 명령 인젝션, 경로 순회 탐지 (CWE ID 및 자동 수정 지침 포함)
크로스라인 데이터 흐름 분석 — DeepEngine이 AST 기반 오염 전파(Python) 및 정규식(JS/TS)을 사용하여 여러 라인에 걸쳐 오염된 데이터를 출발지에서 도착지까지 추적합니다.
의존성 보안 — OSV.dev를 통해 PyPI, npm, Go, Packagist 생태계의 버전 인식 CVE 매칭
매니페스트 파싱 — 11가지 형식(requirements.txt, package.json, yarn.lock, go.mod, composer.json 등) 자동 감지
프롬프트 인젝션 방어 — 명령 재정의, 역할 하이재킹, ChatML 인젝션 등 9개 이상의 탐지 패턴
PII 탐지 — 이메일, 주민번호, 신용카드, 전화번호, IP — 발견 항목에서 자동 삭제
시크릿 탐지 — AWS 키, GitHub 토큰, Stripe 키, JWT, 비밀번호, 연결 문자열
안전 프로필 — 5개의 내장 프로필 (일반, 교육, 의료, 금융, 아동)
감사 로깅 — SQLite 기반 스캔 기록, 결과 조회 및 필터링 지원
Related MCP server: zentric-protocol-mcp
설치
pip install guardianshield빠른 시작
# Register with Claude Code
claude mcp add guardianshield -- guardianshield-mcp
# Or run directly
guardianshield-mcp에디터 통합
# Claude Code
claude mcp add guardianshield -- guardianshield-mcp
# VS Code (.vscode/mcp.json)
{"servers": {"guardianshield": {"type": "stdio", "command": "guardianshield-mcp"}}}
# Cursor (.cursor/mcp.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}
# Claude Desktop (claude_desktop_config.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}MCP 도구
스캐닝
도구 | 설명 |
| 소스 코드에서 취약점 및 하드코딩된 시크릿 스캔 |
| 단일 파일 스캔 (확장자로 언어 자동 감지) |
| 디렉터리를 재귀적으로 스캔 (필터링 및 진행률 스트리밍 포함) |
| 사용자/에이전트 입력에서 프롬프트 인젝션 시도 확인 |
| AI 출력에서 PII 유출 및 콘텐츠 위반 확인 |
| 하드코딩된 시크릿 및 자격 증명 탐지 |
| 한 번의 호출로 여러 파일 스크리닝 |
| 통합 diff를 파싱하고 추가된 라인만 스캔 |
의존성 보안
도구 | 설명 |
| OSV.dev를 통해 패키지에서 알려진 CVE 확인 (PyPI, npm, Go, Packagist) |
| 로컬 OSV 취약점 데이터베이스 동기화 |
| 지원되는 모든 매니페스트 파일(11가지 형식)을 파싱하여 의존성 객체로 변환 |
| 디렉터리에서 매니페스트 파일을 스캔하고 모든 의존성에서 취약점 확인 |
오탐(False Positive) 관리
도구 | 설명 |
| 발견 항목을 오탐으로 표시 (향후 일치 항목 플래그 지정) |
| 활성 오탐 기록 목록 조회 (선택적 필터 포함) |
| 지문으로 오탐 기록 제거 |
엔진 관리
도구 | 설명 |
| 사용 가능한 분석 엔진 목록 (기능 포함) |
| 코드 스캔을 위한 활성 분석 엔진 설정 |
세 가지 엔진이 내장되어 있습니다: regex (라인별 패턴 매칭, 기본 활성화), deep (크로스라인 오염 추적), semantic (구조 인식 신뢰도 조정).
CI 및 개발자 워크플로
도구 | 설명 |
| GitHub Code Scanning 및 CI용 SARIF 2.1.0 JSON으로 결과 내보내기 |
| 현재 결과를 델타 스캔을 위한 베이스라인으로 저장 |
| 코드를 스캔하고 베이스라인 대비 새로운 결과만 보고 |
| 심각도 임계값에 따른 결과 평가 (통과/실패/경고) |
| 한 번의 호출로 여러 파일 스크리닝 |
| 통합 diff를 파싱하고 추가된 라인만 스캔 |
구성 및 유틸리티
도구 | 설명 |
| 현재 안전 프로필 구성 조회 |
| 안전 프로필 전환 (general, education, healthcare, finance, children) |
| 샘플 코드에 대해 정규식 패턴 테스트 (사용자 정의 패턴 개발용) |
| 보안 감사 로그 조회 |
| 필터를 사용하여 과거 발견 항목 검색 |
| 상태, 구성, OSV 캐시 통계 정보 확인 |
구성
환경 변수를 설정하여 동작을 사용자 지정할 수 있습니다:
변수 | 설명 | 기본값 |
| 기본 안전 프로필 |
|
| SQLite 감사 데이터베이스 경로 |
|
| 디버그 로깅 활성화 ( | 비활성화 |
문서
전체 문서: sparkvibe-io.github.io/GuardianShield
라이선스
Apache 2.0
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenancePredeploy security scanner for AI-generated code. 80+ vulnerability patterns across secrets, auth, injection, config, Supabase, and logging. Runs locally, code never leaves your machine. Optional x402 witnessed attestation.136Apache 2.0
- Flicense-qualityBmaintenanceSecurity middleware for LLM apps and AI agent pipelines. Detects prompt injection attacks (22 signatures, 7 languages) and anonymizes PII (17 entity types). Deterministic, sub-25ms, GDPR Art.30 compliant.

Cybrium MCP Serverofficial
Alicense-qualityBmaintenanceProvides AI coding assistants with real-time security scanning superpowers, including SAST, secrets detection, dependency CVE scanning, and web vulnerability assessment.18Apache 2.0- Alicense-qualityAmaintenanceProvides cascading content protection for AI coding assistants by detecting and redacting PII, secrets, prompt injection, and system prompt leakage before they reach LLMs.18MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sparkvibe-io/GuardianShield'
If you have feedback or need assistance with the MCP directory API, please join our Discord server