mcpward logo

mcpward

MCPサーバー向けのセキュリティ・契約テスト

Artificial Intelligence Developer Tools GitHub Open Source

概要

  • MCPサーバーのツール説明やスキーマをロックファイルで固定し、意図しない変更を本番ではなくCI上で検出・阻止できます。
  • ブラックボックステストに対応しているため、実装言語や開発元を問わず、stdioまたはHTTP経由のMCPサーバーを検証できます。

主な特徴

  • ラグプル、プロンプトインジェクション、隠れたUnicode文字、プロトコル違反、シークレットを求めるスキーマなどを検出します。
  • スキーマ変更を破壊的・非破壊的に分類し、単語単位の差分をJUnitやSARIF、プルリクエストコメントで確認できます。
  • ローカルまたはCIで完結し、アカウント・APIキー・テレメトリーは不要。無料で利用できるApache-2.0ライセンスのOSSです。

こんな人におすすめ

  • AIエージェントから複数のMCPサーバーを利用し、依存先の更新によるツール挙動や説明の変化を安全に管理したい開発者。
  • MCPサーバーを公開・運用しており、意図しない契約変更やツールポイズニングをリリース前に検知したいチーム。
投票数: 3
← 投稿一覧に戻る