Skip to main content
Glama
sparkvibe-io

GuardianShield

by sparkvibe-io

GuardianShield

PyPI version Python License Tests

Универсальный уровень безопасности для ИИ — сервер MCP с открытым исходным кодом для сканирования кода, обнаружения PII, защиты от инъекций промптов, поиска секретов, аудита зависимостей и ведения журнала аудита.

Ноль зависимостей · 27 инструментов MCP · 5 профилей безопасности · 108+ шаблонов обнаружения

Возможности

  • Сканирование уязвимостей кода — SQL-инъекции, XSS, инъекции команд, обход путей с идентификаторами CWE и автоматическим исправлением

  • Межстрочный анализ потоков данных — DeepEngine отслеживает зараженные данные от источников к стокам через несколько строк с помощью распространения заражений на основе AST (Python) и регулярных выражений (JS/TS)

  • Безопасность зависимостей — Сопоставление CVE с учетом версий через OSV.dev для экосистем PyPI, npm, Go и Packagist

  • Разбор манифестов — Автоматическое обнаружение 11 форматов (requirements.txt, package.json, yarn.lock, go.mod, composer.json и другие)

  • Защита от инъекций промптов — 9+ шаблонов обнаружения переопределения инструкций, перехвата ролей, инъекций ChatML

  • Обнаружение PII — Email, SSN, кредитные карты, телефоны, IP — с автоматическим редактированием в результатах

  • Обнаружение секретов — Ключи AWS, токены GitHub, ключи Stripe, JWT, пароли, строки подключения

  • Профили безопасности — 5 встроенных профилей (общий, образование, здравоохранение, финансы, дети)

  • Журнал аудита — История сканирования на базе SQLite с поиском и фильтрацией результатов

Related MCP server: zentric-protocol-mcp

Установка

pip install guardianshield

Быстрый старт

# Register with Claude Code
claude mcp add guardianshield -- guardianshield-mcp

# Or run directly
guardianshield-mcp

Интеграция с редактором

# Claude Code
claude mcp add guardianshield -- guardianshield-mcp

# VS Code (.vscode/mcp.json)
{"servers": {"guardianshield": {"type": "stdio", "command": "guardianshield-mcp"}}}

# Cursor (.cursor/mcp.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}

# Claude Desktop (claude_desktop_config.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}

Инструменты MCP

Сканирование

Инструмент

Описание

scan_code

Сканирование исходного кода на уязвимости и жестко заданные секреты

scan_file

Сканирование одного файла (автоопределение языка по расширению)

scan_directory

Рекурсивное сканирование каталога с фильтрацией и потоковым прогрессом

scan_input

Проверка ввода пользователя/агента на попытки инъекции промптов

scan_output

Проверка вывода ИИ на утечки PII и нарушения содержимого

check_secrets

Обнаружение жестко заданных секретов и учетных данных

scan_files

Сканирование нескольких файлов за один вызов

scan_diff

Разбор унифицированного diff и сканирование только добавленных строк

Безопасность зависимостей

Инструмент

Описание

check_dependencies

Проверка пакетов на известные CVE через OSV.dev (PyPI, npm, Go, Packagist)

sync_vulnerabilities

Синхронизация локальной базы данных уязвимостей OSV

parse_manifest

Разбор любого поддерживаемого файла манифеста (11 форматов) в объекты зависимостей

scan_dependencies

Сканирование каталога на файлы манифестов и проверка всех зависимостей на уязвимости

Управление ложными срабатываниями

Инструмент

Описание

mark_false_positive

Пометка результата как ложного срабатывания (блокирует будущие совпадения)

list_false_positives

Список активных записей ложных срабатываний с опциональным фильтром

unmark_false_positive

Удаление записи ложного срабатывания по отпечатку

Управление движками

Инструмент

Описание

list_engines

Список доступных движков анализа с возможностями

set_engine

Установка активных движков анализа для сканирования кода

Три встроенных движка: regex (построчное сопоставление с шаблоном, включен по умолчанию), deep (межстрочное отслеживание заражений) и semantic (корректировка уверенности с учетом структуры).

CI и рабочий процесс разработчика

Инструмент

Описание

export_sarif

Экспорт результатов в формате SARIF 2.1.0 JSON для GitHub Code Scanning и CI

save_baseline

Сохранение текущих результатов в качестве базовой линии для дельта-сканирования

scan_with_baseline

Сканирование кода и отчет только о новых результатах по сравнению с базовой линией

check_quality_gate

Оценка результатов по порогам серьезности (пройдено/не пройдено/предупреждение)

scan_files

Сканирование нескольких файлов за один вызов

scan_diff

Разбор унифицированного diff и сканирование только добавленных строк

Конфигурация и утилиты

Инструмент

Описание

get_profile

Получение текущей конфигурации профиля безопасности

set_profile

Переключение профиля безопасности (общий, образование, здравоохранение, финансы, дети)

test_pattern

Тестирование регулярного выражения на образце кода для разработки пользовательских шаблонов

audit_log

Запрос журнала аудита безопасности

get_findings

Получение прошлых результатов с фильтрами

shield_status

Получение статистики здоровья, конфигурации и кэша OSV

Конфигурация

Установите переменные окружения для настройки поведения:

Переменная

Описание

По умолчанию

GUARDIANSHIELD_PROFILE

Профиль безопасности по умолчанию

general

GUARDIANSHIELD_AUDIT_PATH

Путь к базе данных аудита SQLite

~/.guardianshield/audit.db

GUARDIANSHIELD_DEBUG

Включение отладочного логирования (1)

отключено

Документация

Полная документация: sparkvibe-io.github.io/GuardianShield

Лицензия

Apache 2.0

Install Server
A
license - permissive license
B
quality
D
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
8Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    B
    maintenance
    Predeploy security scanner for AI-generated code. 80+ vulnerability patterns across secrets, auth, injection, config, Supabase, and logging. Runs locally, code never leaves your machine. Optional x402 witnessed attestation.
    136
    Apache 2.0
  • F
    license
    -
    quality
    B
    maintenance
    Security middleware for LLM apps and AI agent pipelines. Detects prompt injection attacks (22 signatures, 7 languages) and anonymizes PII (17 entity types). Deterministic, sub-25ms, GDPR Art.30 compliant.
  • A
    license
    -
    quality
    B
    maintenance
    Provides AI coding assistants with real-time security scanning superpowers, including SAST, secrets detection, dependency CVE scanning, and web vulnerability assessment.
    18
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.

  • Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/sparkvibe-io/GuardianShield'

If you have feedback or need assistance with the MCP directory API, please join our Discord server