Skip to main content
Glama
sparkvibe-io

GuardianShield

by sparkvibe-io

GuardianShield

PyPI 버전 Python 라이선스 테스트

범용 AI 보안 계층 — 오픈소스 MCP 서버로, 코드 스캐닝, PII 탐지, 프롬프트 인젝션 방어, 시크릿 탐지, 의존성 감사, 감사 로깅을 제공합니다.

종속성 제로 · 27개의 MCP 도구 · 5개의 안전 프로필 · 108개 이상의 탐지 패턴

기능

  • 코드 취약점 스캐닝 — SQL 인젝션, XSS, 명령 인젝션, 경로 순회 탐지 (CWE ID 및 자동 수정 지침 포함)

  • 크로스라인 데이터 흐름 분석 — DeepEngine이 AST 기반 오염 전파(Python) 및 정규식(JS/TS)을 사용하여 여러 라인에 걸쳐 오염된 데이터를 출발지에서 도착지까지 추적합니다.

  • 의존성 보안 — OSV.dev를 통해 PyPI, npm, Go, Packagist 생태계의 버전 인식 CVE 매칭

  • 매니페스트 파싱 — 11가지 형식(requirements.txt, package.json, yarn.lock, go.mod, composer.json 등) 자동 감지

  • 프롬프트 인젝션 방어 — 명령 재정의, 역할 하이재킹, ChatML 인젝션 등 9개 이상의 탐지 패턴

  • PII 탐지 — 이메일, 주민번호, 신용카드, 전화번호, IP — 발견 항목에서 자동 삭제

  • 시크릿 탐지 — AWS 키, GitHub 토큰, Stripe 키, JWT, 비밀번호, 연결 문자열

  • 안전 프로필 — 5개의 내장 프로필 (일반, 교육, 의료, 금융, 아동)

  • 감사 로깅 — SQLite 기반 스캔 기록, 결과 조회 및 필터링 지원

Related MCP server: zentric-protocol-mcp

설치

pip install guardianshield

빠른 시작

# Register with Claude Code
claude mcp add guardianshield -- guardianshield-mcp

# Or run directly
guardianshield-mcp

에디터 통합

# Claude Code
claude mcp add guardianshield -- guardianshield-mcp

# VS Code (.vscode/mcp.json)
{"servers": {"guardianshield": {"type": "stdio", "command": "guardianshield-mcp"}}}

# Cursor (.cursor/mcp.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}

# Claude Desktop (claude_desktop_config.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}

MCP 도구

스캐닝

도구

설명

scan_code

소스 코드에서 취약점 및 하드코딩된 시크릿 스캔

scan_file

단일 파일 스캔 (확장자로 언어 자동 감지)

scan_directory

디렉터리를 재귀적으로 스캔 (필터링 및 진행률 스트리밍 포함)

scan_input

사용자/에이전트 입력에서 프롬프트 인젝션 시도 확인

scan_output

AI 출력에서 PII 유출 및 콘텐츠 위반 확인

check_secrets

하드코딩된 시크릿 및 자격 증명 탐지

scan_files

한 번의 호출로 여러 파일 스크리닝

scan_diff

통합 diff를 파싱하고 추가된 라인만 스캔

의존성 보안

도구

설명

check_dependencies

OSV.dev를 통해 패키지에서 알려진 CVE 확인 (PyPI, npm, Go, Packagist)

sync_vulnerabilities

로컬 OSV 취약점 데이터베이스 동기화

parse_manifest

지원되는 모든 매니페스트 파일(11가지 형식)을 파싱하여 의존성 객체로 변환

scan_dependencies

디렉터리에서 매니페스트 파일을 스캔하고 모든 의존성에서 취약점 확인

오탐(False Positive) 관리

도구

설명

mark_false_positive

발견 항목을 오탐으로 표시 (향후 일치 항목 플래그 지정)

list_false_positives

활성 오탐 기록 목록 조회 (선택적 필터 포함)

unmark_false_positive

지문으로 오탐 기록 제거

엔진 관리

도구

설명

list_engines

사용 가능한 분석 엔진 목록 (기능 포함)

set_engine

코드 스캔을 위한 활성 분석 엔진 설정

세 가지 엔진이 내장되어 있습니다: regex (라인별 패턴 매칭, 기본 활성화), deep (크로스라인 오염 추적), semantic (구조 인식 신뢰도 조정).

CI 및 개발자 워크플로

도구

설명

export_sarif

GitHub Code Scanning 및 CI용 SARIF 2.1.0 JSON으로 결과 내보내기

save_baseline

현재 결과를 델타 스캔을 위한 베이스라인으로 저장

scan_with_baseline

코드를 스캔하고 베이스라인 대비 새로운 결과만 보고

check_quality_gate

심각도 임계값에 따른 결과 평가 (통과/실패/경고)

scan_files

한 번의 호출로 여러 파일 스크리닝

scan_diff

통합 diff를 파싱하고 추가된 라인만 스캔

구성 및 유틸리티

도구

설명

get_profile

현재 안전 프로필 구성 조회

set_profile

안전 프로필 전환 (general, education, healthcare, finance, children)

test_pattern

샘플 코드에 대해 정규식 패턴 테스트 (사용자 정의 패턴 개발용)

audit_log

보안 감사 로그 조회

get_findings

필터를 사용하여 과거 발견 항목 검색

shield_status

상태, 구성, OSV 캐시 통계 정보 확인

구성

환경 변수를 설정하여 동작을 사용자 지정할 수 있습니다:

변수

설명

기본값

GUARDIANSHIELD_PROFILE

기본 안전 프로필

general

GUARDIANSHIELD_AUDIT_PATH

SQLite 감사 데이터베이스 경로

~/.guardianshield/audit.db

GUARDIANSHIELD_DEBUG

디버그 로깅 활성화 (1)

비활성화

문서

전체 문서: sparkvibe-io.github.io/GuardianShield

라이선스

Apache 2.0

Install Server
A
license - permissive license
B
quality
D
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
8Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    B
    maintenance
    Predeploy security scanner for AI-generated code. 80+ vulnerability patterns across secrets, auth, injection, config, Supabase, and logging. Runs locally, code never leaves your machine. Optional x402 witnessed attestation.
    136
    Apache 2.0
  • F
    license
    -
    quality
    B
    maintenance
    Security middleware for LLM apps and AI agent pipelines. Detects prompt injection attacks (22 signatures, 7 languages) and anonymizes PII (17 entity types). Deterministic, sub-25ms, GDPR Art.30 compliant.
  • A
    license
    -
    quality
    B
    maintenance
    Provides AI coding assistants with real-time security scanning superpowers, including SAST, secrets detection, dependency CVE scanning, and web vulnerability assessment.
    18
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/sparkvibe-io/GuardianShield'

If you have feedback or need assistance with the MCP directory API, please join our Discord server