GuardianShield
GuardianShield
Универсальный уровень безопасности для ИИ — сервер MCP с открытым исходным кодом для сканирования кода, обнаружения PII, защиты от инъекций промптов, поиска секретов, аудита зависимостей и ведения журнала аудита.
Ноль зависимостей · 27 инструментов MCP · 5 профилей безопасности · 108+ шаблонов обнаружения
Возможности
Сканирование уязвимостей кода — SQL-инъекции, XSS, инъекции команд, обход путей с идентификаторами CWE и автоматическим исправлением
Межстрочный анализ потоков данных — DeepEngine отслеживает зараженные данные от источников к стокам через несколько строк с помощью распространения заражений на основе AST (Python) и регулярных выражений (JS/TS)
Безопасность зависимостей — Сопоставление CVE с учетом версий через OSV.dev для экосистем PyPI, npm, Go и Packagist
Разбор манифестов — Автоматическое обнаружение 11 форматов (requirements.txt, package.json, yarn.lock, go.mod, composer.json и другие)
Защита от инъекций промптов — 9+ шаблонов обнаружения переопределения инструкций, перехвата ролей, инъекций ChatML
Обнаружение PII — Email, SSN, кредитные карты, телефоны, IP — с автоматическим редактированием в результатах
Обнаружение секретов — Ключи AWS, токены GitHub, ключи Stripe, JWT, пароли, строки подключения
Профили безопасности — 5 встроенных профилей (общий, образование, здравоохранение, финансы, дети)
Журнал аудита — История сканирования на базе SQLite с поиском и фильтрацией результатов
Related MCP server: zentric-protocol-mcp
Установка
pip install guardianshieldБыстрый старт
# Register with Claude Code
claude mcp add guardianshield -- guardianshield-mcp
# Or run directly
guardianshield-mcpИнтеграция с редактором
# Claude Code
claude mcp add guardianshield -- guardianshield-mcp
# VS Code (.vscode/mcp.json)
{"servers": {"guardianshield": {"type": "stdio", "command": "guardianshield-mcp"}}}
# Cursor (.cursor/mcp.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}
# Claude Desktop (claude_desktop_config.json)
{"mcpServers": {"guardianshield": {"command": "guardianshield-mcp"}}}Инструменты MCP
Сканирование
Инструмент | Описание |
| Сканирование исходного кода на уязвимости и жестко заданные секреты |
| Сканирование одного файла (автоопределение языка по расширению) |
| Рекурсивное сканирование каталога с фильтрацией и потоковым прогрессом |
| Проверка ввода пользователя/агента на попытки инъекции промптов |
| Проверка вывода ИИ на утечки PII и нарушения содержимого |
| Обнаружение жестко заданных секретов и учетных данных |
| Сканирование нескольких файлов за один вызов |
| Разбор унифицированного diff и сканирование только добавленных строк |
Безопасность зависимостей
Инструмент | Описание |
| Проверка пакетов на известные CVE через OSV.dev (PyPI, npm, Go, Packagist) |
| Синхронизация локальной базы данных уязвимостей OSV |
| Разбор любого поддерживаемого файла манифеста (11 форматов) в объекты зависимостей |
| Сканирование каталога на файлы манифестов и проверка всех зависимостей на уязвимости |
Управление ложными срабатываниями
Инструмент | Описание |
| Пометка результата как ложного срабатывания (блокирует будущие совпадения) |
| Список активных записей ложных срабатываний с опциональным фильтром |
| Удаление записи ложного срабатывания по отпечатку |
Управление движками
Инструмент | Описание |
| Список доступных движков анализа с возможностями |
| Установка активных движков анализа для сканирования кода |
Три встроенных движка: regex (построчное сопоставление с шаблоном, включен по умолчанию), deep (межстрочное отслеживание заражений) и semantic (корректировка уверенности с учетом структуры).
CI и рабочий процесс разработчика
Инструмент | Описание |
| Экспорт результатов в формате SARIF 2.1.0 JSON для GitHub Code Scanning и CI |
| Сохранение текущих результатов в качестве базовой линии для дельта-сканирования |
| Сканирование кода и отчет только о новых результатах по сравнению с базовой линией |
| Оценка результатов по порогам серьезности (пройдено/не пройдено/предупреждение) |
| Сканирование нескольких файлов за один вызов |
| Разбор унифицированного diff и сканирование только добавленных строк |
Конфигурация и утилиты
Инструмент | Описание |
| Получение текущей конфигурации профиля безопасности |
| Переключение профиля безопасности (общий, образование, здравоохранение, финансы, дети) |
| Тестирование регулярного выражения на образце кода для разработки пользовательских шаблонов |
| Запрос журнала аудита безопасности |
| Получение прошлых результатов с фильтрами |
| Получение статистики здоровья, конфигурации и кэша OSV |
Конфигурация
Установите переменные окружения для настройки поведения:
Переменная | Описание | По умолчанию |
| Профиль безопасности по умолчанию |
|
| Путь к базе данных аудита SQLite |
|
| Включение отладочного логирования ( | отключено |
Документация
Полная документация: sparkvibe-io.github.io/GuardianShield
Лицензия
Apache 2.0
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenancePredeploy security scanner for AI-generated code. 80+ vulnerability patterns across secrets, auth, injection, config, Supabase, and logging. Runs locally, code never leaves your machine. Optional x402 witnessed attestation.136Apache 2.0
- Flicense-qualityBmaintenanceSecurity middleware for LLM apps and AI agent pipelines. Detects prompt injection attacks (22 signatures, 7 languages) and anonymizes PII (17 entity types). Deterministic, sub-25ms, GDPR Art.30 compliant.

Cybrium MCP Serverofficial
Alicense-qualityBmaintenanceProvides AI coding assistants with real-time security scanning superpowers, including SAST, secrets detection, dependency CVE scanning, and web vulnerability assessment.18Apache 2.0- Alicense-qualityAmaintenanceProvides cascading content protection for AI coding assistants by detecting and redacting PII, secrets, prompt injection, and system prompt leakage before they reach LLMs.18MIT
Related MCP Connectors
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sparkvibe-io/GuardianShield'
If you have feedback or need assistance with the MCP directory API, please join our Discord server