mcpward
ストックにはログインが必要です
MCPサーバー向けのセキュリティ・契約テスト
Artificial Intelligence
Developer Tools
GitHub
Open Source
概要
- MCPサーバーのツール説明やスキーマをロックファイルで固定し、意図しない変更を本番ではなくCI上で検出・阻止できます。
- ブラックボックステストに対応しているため、実装言語や開発元を問わず、stdioまたはHTTP経由のMCPサーバーを検証できます。
主な特徴
- ラグプル、プロンプトインジェクション、隠れたUnicode文字、プロトコル違反、シークレットを求めるスキーマなどを検出します。
- スキーマ変更を破壊的・非破壊的に分類し、単語単位の差分をJUnitやSARIF、プルリクエストコメントで確認できます。
- ローカルまたはCIで完結し、アカウント・APIキー・テレメトリーは不要。無料で利用できるApache-2.0ライセンスのOSSです。
こんな人におすすめ
- AIエージェントから複数のMCPサーバーを利用し、依存先の更新によるツール挙動や説明の変化を安全に管理したい開発者。
- MCPサーバーを公開・運用しており、意図しない契約変更やツールポイズニングをリリース前に検知したいチーム。
投票数: 3