Skip to main content
Glama
zalana28

EVM MCP Auditor

by zalana28

🛡️ EVM MCP Auditor

CI Test Suite License: MIT MCP Protocol Solidity TypeScript

Servidor de Model Context Protocol (MCP) de grado de producción para auditoría de seguridad de contratos inteligentes EVM, análisis estático de vulnerabilidades y telemetría multi-cadena para Claude y Claude Code.


⚡ Descripción general

EVM MCP Auditor conecta Claude, Claude Desktop y Claude Code CLI de Anthropic directamente con los ecosistemas Ethereum y EVM. Equipa a Claude con herramientas especializadas de auditoría de seguridad para inspeccionar automáticamente contratos inteligentes Solidity en busca de vectores de ataque críticos, obtener código fuente verificado de exploradores de bloques, decodificar calldata de transacciones en bruto y estimar costes de gas en múltiples cadenas.

┌───────────────────────────┐         ┌───────────────────────────────┐
│                           │  stdio  │                               │
│  Claude Desktop / Code    │ ◄─────► │  EVM MCP Auditor Server       │
│  (Anthropic AI)           │         │  (@zalana/evm-mcp-auditor)    │
│                           │         │                               │
└───────────────────────────┘         └──────────────┬────────────────┘
                                                     │
                                                     ▼
                                      ┌───────────────────────────────┐
                                      │  EVM Networks & Explorers     │
                                      │  • Ethereum • Base • Arbitrum │
                                      │  • Optimism • Polygon • BSC   │
                                      └───────────────────────────────┘

Related MCP server: Elytra Security MCP Server

🚀 Características y herramientas MCP

Herramienta MCP

Descripción

evm_audit_contract

Ejecutar análisis estático de seguridad en código Solidity (Reentrancia, Delegatecall inseguro, autenticación con tx.origin, llamadas no verificadas, dependencia de timestamp, Selfdestruct).

evm_fetch_source

Obtener el código fuente verificado de contratos directamente desde exploradores de bloques en 6 redes EVM.

evm_decode_calldata

Decodificar datos hexadecimales en bruto de transacciones en selectores de función de 4 bytes y fragmentos de parámetros.

evm_estimate_gas

Obtener telemetría de gas en tiempo real en Ethereum, Base, Arbitrum, Polygon, Optimism y BSC.


📦 Inicio rápido e instalación

Opción 1: Integración con Claude Desktop

Añade el siguiente fragmento a tu claude_desktop_config.json:

{
  "mcpServers": {
    "evm-auditor": {
      "command": "npx",
      "args": ["-y", "@zalana/evm-mcp-auditor"]
    }
  }
}

Opción 2: Claude Code CLI

claude mcp add evm-auditor npx -y @zalana/evm-mcp-auditor

Opción 3: Desarrollo local

# Clone repository
git clone https://github.com/zalana28/evm-mcp-auditor.git
cd evm-mcp-auditor

# Install dependencies
npm install

# Run automated test suites
npm test

# Build TypeScript to dist/
npm run build

# Run local MCP server
npm start

🛡️ Escáneres de vulnerabilidades compatibles (SWC / CWE)

  • EVM-SEC-001: Reentrancia (violación de Checks-Effects-Interactions) SWC-107 / CWE-841

  • EVM-SEC-002: Delegatecall arbitrario / no controlado SWC-112 / CWE-829

  • EVM-SEC-003: Autenticación vulnerable mediante tx.origin SWC-115 / CWE-287

  • EVM-SEC-004: Valor de retorno no verificado de una llamada de bajo nivel SWC-104 / CWE-252

  • EVM-SEC-005: Manipulación de timestamp de bloque SWC-116 / CWE-330

  • EVM-SEC-006: selfdestruct obsoleto / Bloqueo de estado sin protección SWC-106 / CWE-284

  • EVM-SEC-007: Advertencia del compilador por pragma flotante SWC-103 / CWE-664

  • EVM-SEC-008: Falta de validación de dirección cero (address(0)) en setters SWC-100 / CWE-20


🤝 Contribuciones

¡Las contribuciones, los problemas y las solicitudes de funciones son bienvenidos! Consulta la Guía de contribución.

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT.


Construido con ⚡ por Zalana para la comunidad global de desarrolladores de código abierto y Web3.

Install Server
A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables AI agents to interact with Ethereum smart contracts through Anvil, providing capabilities to read Solidity code, simulate and execute transactions, manipulate blockchain state, query events, and test contracts in isolated environments for development and auditing workflows.
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables smart contract security auditing using Slither, Aderyn, and custom pattern analysis through the Model Context Protocol, allowing AI assistants to run static analysis and vulnerability checks on Solidity and Vyper contracts.
    1
    Apache 2.0
  • A
    license
    A
    quality
    D
    maintenance
    Connects AI assistants to Solodit's 49,000+ blockchain vulnerability database, enabling search, browse, and lookup of audit findings directly from your AI workflow.
    4
    MIT

View all related MCP servers

Related MCP Connectors

  • AI security scanner for Solidity + free CC0 dataset of Sherlock audit-competition acceptance rates.

  • Resolve any EVM contract ABI (even unverified, via decompilation), read, simulate, prepare txs.

  • Provide AI agents and automation tools with contextual access to blockchain data including balance…

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zalana28/evm-mcp-auditor'

If you have feedback or need assistance with the MCP directory API, please join our Discord server