Skip to main content
Glama
zalana28

EVM MCP Auditor

by zalana28

🛡️ EVM MCP Auditor

CI Test Suite License: MIT MCP Protocol Solidity TypeScript

Промышленный сервер Model Context Protocol (MCP) для аудита безопасности смарт-контрактов EVM, статического анализа уязвимостей и мультичейн-телеметрии для Claude и Claude Code.


⚡ Обзор

EVM MCP Auditor подключает Claude, Claude Desktop и Claude Code CLI от Anthropic напрямую к экосистемам Ethereum и EVM. Он оснащает Claude специализированными инструментами аудита безопасности для автоматической проверки смарт-контрактов Solidity на критические векторы атак, получения проверенного исходного кода с блок-эксплореров, декодирования необработанных calldata-данных транзакций и оценки затрат на газ в нескольких сетях.

┌───────────────────────────┐         ┌───────────────────────────────┐
│                           │  stdio  │                               │
│  Claude Desktop / Code    │ ◄─────► │  EVM MCP Auditor Server       │
│  (Anthropic AI)           │         │  (@zalana/evm-mcp-auditor)    │
│                           │         │                               │
└───────────────────────────┘         └──────────────┬────────────────┘
                                                     │
                                                     ▼
                                      ┌───────────────────────────────┐
                                      │  EVM Networks & Explorers     │
                                      │  • Ethereum • Base • Arbitrum │
                                      │  • Optimism • Polygon • BSC   │
                                      └───────────────────────────────┘

Related MCP server: Elytra Security MCP Server

🚀 Возможности и MCP-инструменты

MCP-инструмент

Описание

evm_audit_contract

Выполнение статического анализа безопасности кода Solidity (Reentrancy, Unsafe Delegatecall, аутентификация через tx.origin, непроверенные вызовы, зависимость от временной метки, Selfdestruct).

evm_fetch_source

Получение проверенного исходного кода контрактов напрямую с блок-эксплореров в 6 сетях EVM.

evm_decode_calldata

Декодирование необработанных hex-данных транзакций в 4-байтовые селекторы функций и фрагменты параметров.

evm_estimate_gas

Получение телеметрии газа в реальном времени в сетях Ethereum, Base, Arbitrum, Polygon, Optimism и BSC.


📦 Быстрый старт и установка

Вариант 1: Интеграция с Claude Desktop

Добавьте следующий фрагмент в ваш claude_desktop_config.json:

{
  "mcpServers": {
    "evm-auditor": {
      "command": "npx",
      "args": ["-y", "@zalana/evm-mcp-auditor"]
    }
  }
}

Вариант 2: Claude Code CLI

claude mcp add evm-auditor npx -y @zalana/evm-mcp-auditor

Вариант 3: Локальная разработка

# Clone repository
git clone https://github.com/zalana28/evm-mcp-auditor.git
cd evm-mcp-auditor

# Install dependencies
npm install

# Run automated test suites
npm test

# Build TypeScript to dist/
npm run build

# Run local MCP server
npm start

🛡️ Поддерживаемые сканеры уязвимостей (SWC / CWE)

  • EVM-SEC-001: Риентрантность (нарушение Checks-Effects-Interactions) SWC-107 / CWE-841

  • EVM-SEC-002: Произвольный / неконтролируемый Delegatecall SWC-112 / CWE-829

  • EVM-SEC-003: Уязвимая аутентификация через tx.origin SWC-115 / CWE-287

  • EVM-SEC-004: Непроверенное возвращаемое значение низкоуровневого вызова SWC-104 / CWE-252

  • EVM-SEC-005: Манипуляция временной меткой блока SWC-116 / CWE-330

  • EVM-SEC-006: Устаревший selfdestruct / незащищённая блокировка состояния SWC-106 / CWE-284

  • EVM-SEC-007: Предупреждение компилятора о плавающей прагме SWC-103 / CWE-664

  • EVM-SEC-008: Отсутствие проверки нулевого адреса (address(0)) в сеттерах SWC-100 / CWE-20


🤝 Вклад в проект

Вклады, проблемы и запросы функций приветствуются! Пожалуйста, ознакомьтесь с Руководством по участию.

📄 Лицензия

Этот проект распространяется под лицензией MIT.


Создано с ⚡ Zalana для глобального сообщества разработчиков Open-Source и Web3.

Install Server
A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables AI agents to interact with Ethereum smart contracts through Anvil, providing capabilities to read Solidity code, simulate and execute transactions, manipulate blockchain state, query events, and test contracts in isolated environments for development and auditing workflows.
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables smart contract security auditing using Slither, Aderyn, and custom pattern analysis through the Model Context Protocol, allowing AI assistants to run static analysis and vulnerability checks on Solidity and Vyper contracts.
    1
    Apache 2.0
  • A
    license
    A
    quality
    D
    maintenance
    Connects AI assistants to Solodit's 49,000+ blockchain vulnerability database, enabling search, browse, and lookup of audit findings directly from your AI workflow.
    4
    MIT

View all related MCP servers

Related MCP Connectors

  • AI security scanner for Solidity + free CC0 dataset of Sherlock audit-competition acceptance rates.

  • Resolve any EVM contract ABI (even unverified, via decompilation), read, simulate, prepare txs.

  • Provide AI agents and automation tools with contextual access to blockchain data including balance…

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zalana28/evm-mcp-auditor'

If you have feedback or need assistance with the MCP directory API, please join our Discord server