jamesdfinance-dev/lazaretto-mcp

GitHub: jamesdfinance-dev/lazaretto-mcp

面向 MCP 客户端的依赖供应链安全检查服务器,让 AI agent 在安装第三方包或技能前先验证其是否为已知恶意依赖。

Stars: 0 | Forks: 0

# lazaretto-mcp 一个 [MCP](https://modelcontextprotocol.io) 服务器,允许 agent 在安装 skill、tool 或 package 之前对其进行验证。它是 [Lazaretto](https://lazaretto.dev) API 的轻量级前端。它不包含任何检测逻辑,除了发送 HTTPS 请求之外什么都不做,因此非常易于审计。 ## 工具 ### `check_lockfile`(免费,无需 API key) 根据已发布的恶意 package 安全公告,检查您的 lockfile 中每一个明确锁定版本的依赖项。它会从工作目录中读取 `package-lock.json`、`yarn.lock` 或 `pnpm-lock.yaml`,因此 agent 无需将 lockfile 粘贴到其上下文中。一次调用即可覆盖整个依赖树。 只有当 `unverified` 列表也为空时,空的 `malicious` 列表才代表完全无威胁。 - **`known_bad_lookup`**:免费,无需 key。通过 sha256 内容哈希判断是否为已知的恶意 artifact?基于每日刷新的特征库进行精确哈希匹配。 - **`scan_artifact`**:在不运行目标(npm package、GitHub repo、ClawHub skill、原始 URL 或内联文本)的情况下获取它,并返回带有证据的确定性结论(`malicious`、`flagged`、`clear`、`error`)。完整扫描需要预付 credit(设置 `X-API-Key` header)。请在 https://lazaretto.dev/#pricing 购买。 报告是带有证据的信号,而非担保。`clear` 表示没有匹配到已知恶意项,也没有触发任何规则。它不构成关于风险的声明。 ## 使用方法(托管版,零安装) 该服务器托管于 `https://lazaretto.dev/mcp`。将其添加到任何支持远程(Streamable HTTP)服务器的 MCP 客户端中。无需安装,也没有本地进程。 ``` { "mcpServers": { "lazaretto": { "url": "https://lazaretto.dev/mcp", "headers": { "X-API-Key": "your-prepaid-key (optional; known_bad_lookup is free)" } } } } ``` `known_bad_lookup` 无需 key 即可工作。`scan_artifact` 需要 credit:请在 https://lazaretto.dev/#pricing 购买套餐(agent 也可以通过 x402 在 `POST https://lazaretto.dev/v1/credits/topup` 自行完成此操作)。 ## 自托管 stdio 服务器(可选) 如果您不想使用托管 URL,而更愿意在本地通过 stdio 运行它: ``` git clone https://github.com/jamesdfinance-dev/lazaretto-mcp cd lazaretto-mcp && npm install LAZARETTO_API_KEY=your-key node index.mjs ``` `LAZARETTO_BASE_URL` 会覆盖 API host(默认为 `https://lazaretto.dev`)。 ## License MIT。Lazaretto 服务及其检测引擎是独立且专有的。
标签:CISA项目, MCP, MITM代理, 云安全监控, 人工智能, 依赖审查, 域名收集, 用户模式Hook绕过, 自定义脚本, 配置审计, 静态分析