EVM MCP Auditor
🛡️ EVM MCP Auditor
Servidor de Model Context Protocol (MCP) de grado de producción para auditoría de seguridad de contratos inteligentes EVM, análisis estático de vulnerabilidades y telemetría multi-cadena para Claude y Claude Code.
⚡ Descripción general
EVM MCP Auditor conecta Claude, Claude Desktop y Claude Code CLI de Anthropic directamente con los ecosistemas Ethereum y EVM. Equipa a Claude con herramientas especializadas de auditoría de seguridad para inspeccionar automáticamente contratos inteligentes Solidity en busca de vectores de ataque críticos, obtener código fuente verificado de exploradores de bloques, decodificar calldata de transacciones en bruto y estimar costes de gas en múltiples cadenas.
┌───────────────────────────┐ ┌───────────────────────────────┐
│ │ stdio │ │
│ Claude Desktop / Code │ ◄─────► │ EVM MCP Auditor Server │
│ (Anthropic AI) │ │ (@zalana/evm-mcp-auditor) │
│ │ │ │
└───────────────────────────┘ └──────────────┬────────────────┘
│
▼
┌───────────────────────────────┐
│ EVM Networks & Explorers │
│ • Ethereum • Base • Arbitrum │
│ • Optimism • Polygon • BSC │
└───────────────────────────────┘Related MCP server: Elytra Security MCP Server
🚀 Características y herramientas MCP
Herramienta MCP | Descripción |
| Ejecutar análisis estático de seguridad en código Solidity (Reentrancia, Delegatecall inseguro, autenticación con |
| Obtener el código fuente verificado de contratos directamente desde exploradores de bloques en 6 redes EVM. |
| Decodificar datos hexadecimales en bruto de transacciones en selectores de función de 4 bytes y fragmentos de parámetros. |
| Obtener telemetría de gas en tiempo real en Ethereum, Base, Arbitrum, Polygon, Optimism y BSC. |
📦 Inicio rápido e instalación
Opción 1: Integración con Claude Desktop
Añade el siguiente fragmento a tu claude_desktop_config.json:
{
"mcpServers": {
"evm-auditor": {
"command": "npx",
"args": ["-y", "@zalana/evm-mcp-auditor"]
}
}
}Opción 2: Claude Code CLI
claude mcp add evm-auditor npx -y @zalana/evm-mcp-auditorOpción 3: Desarrollo local
# Clone repository
git clone https://github.com/zalana28/evm-mcp-auditor.git
cd evm-mcp-auditor
# Install dependencies
npm install
# Run automated test suites
npm test
# Build TypeScript to dist/
npm run build
# Run local MCP server
npm start🛡️ Escáneres de vulnerabilidades compatibles (SWC / CWE)
EVM-SEC-001: Reentrancia (violación de Checks-Effects-Interactions)
SWC-107/CWE-841EVM-SEC-002: Delegatecall arbitrario / no controlado
SWC-112/CWE-829EVM-SEC-003: Autenticación vulnerable mediante
tx.originSWC-115/CWE-287EVM-SEC-004: Valor de retorno no verificado de una llamada de bajo nivel
SWC-104/CWE-252EVM-SEC-005: Manipulación de timestamp de bloque
SWC-116/CWE-330EVM-SEC-006:
selfdestructobsoleto / Bloqueo de estado sin protecciónSWC-106/CWE-284EVM-SEC-007: Advertencia del compilador por pragma flotante
SWC-103/CWE-664EVM-SEC-008: Falta de validación de dirección cero (
address(0)) en settersSWC-100/CWE-20
🤝 Contribuciones
¡Las contribuciones, los problemas y las solicitudes de funciones son bienvenidos! Consulta la Guía de contribución.
📄 Licencia
Este proyecto está licenciado bajo la Licencia MIT.
Construido con ⚡ por Zalana para la comunidad global de desarrolladores de código abierto y Web3.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to interact with Ethereum smart contracts through Anvil, providing capabilities to read Solidity code, simulate and execute transactions, manipulate blockchain state, query events, and test contracts in isolated environments for development and auditing workflows.
- AlicenseAqualityDmaintenanceEnables AI coding agents to scan smart contracts and code for vulnerabilities, check against 12 famous-hack patterns, and return public security receipts directly in the IDE.414MIT
- AlicenseNot gradedqualityBmaintenanceEnables smart contract security auditing using Slither, Aderyn, and custom pattern analysis through the Model Context Protocol, allowing AI assistants to run static analysis and vulnerability checks on Solidity and Vyper contracts.1Apache 2.0
- AlicenseAqualityDmaintenanceConnects AI assistants to Solodit's 49,000+ blockchain vulnerability database, enabling search, browse, and lookup of audit findings directly from your AI workflow.4MIT
Related MCP Connectors
AI security scanner for Solidity + free CC0 dataset of Sherlock audit-competition acceptance rates.
Resolve any EVM contract ABI (even unverified, via decompilation), read, simulate, prepare txs.
Provide AI agents and automation tools with contextual access to blockchain data including balance…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zalana28/evm-mcp-auditor'
If you have feedback or need assistance with the MCP directory API, please join our Discord server