Amalleheavy908/mcprobe
GitHub: Amalleheavy908/mcprobe
mcprobe 是一款用于在连接前验证 MCP 服务器安全性的命令行扫描工具,可检测 prompt 注入风险和工具遮蔽问题。
Stars: 0 | Forks: 0
# 🛡️ mcprobe - 保护您的 MCP 服务器通信路径
[](https://github.com/Amalleheavy908/mcprobe/releases)
mcprobe 可帮助您保护 Model Context Protocol (MCP) 服务器的安全。它会扫描您的连接以发现安全风险。该工具会检查注入模式,检测工具是否存在隐藏其他工具的行为,并跟踪系统随时间发生的变化。您无需安装额外的软件。它是一个可以独立运行的单文件。
## 📥 如何下载该软件
您可以从发布页面获取该软件。请按照以下步骤操作:
1. 访问[发布页面](https://github.com/Amalleheavy908/mcprobe/releases)。
2. 在页面顶部查找最新版本。
3. 点击适用于 Windows 且以 .exe 结尾的链接。
4. 将文件保存到您的计算机。
该程序不需要安装过程。下载完成后即可直接运行。
## 🚀 设置应用程序
您需要打开命令提示符来运行此工具。许多 Windows 用户将其称为终端。
1. 按下键盘上的 Windows 键。
2. 输入“cmd”并按回车键。
3. 使用“cd”命令切换到您保存该文件的文件夹。例如,如果您将其保存在“下载”文件夹中,请输入 `cd Downloads` 并按回车键。
4. 输入 `mcprobe.exe` 并按回车键,即可查看可用选项列表。
## 🔍 了解各项功能
mcprobe 提供了多种功能来确保您的数据安全。
### 检查注入模式
该工具会寻找常见的入口点,防范不良行为者试图强制您的服务器运行恶意命令。它会对您的 prompt 进行测试,查找可能导致未经授权操作的模式。
### 查找工具遮蔽(tool shadowing)
有时,服务器中会存在两个同名的工具。这可能会导致您的系统发生混乱。mcprobe 能够检测到这些重叠现象。它会告知您哪个工具具有优先权,以便您解决冲突。
### 创建基线
您可以在服务器运行良好时对其进行扫描。该工具会记录下此时的状态。之后,您可以再次扫描服务器,并将其与原始记录进行比较。这有助于您发现配置是否发生了意料之外的变化。
### 生成报告
该工具会以标准格式创建报告。如果您使用了安全软件,可以将这些文件导入您的仪表板以跟踪趋势。
## ⚙️ 如何使用扫描器
要开始基本扫描,您需要提供 MCP 服务器的地址。在终端中输入以下命令:
`mcprobe.exe scan --url http://your-server-address`
请将上述地址替换为您服务器的实际链接。该工具将立即开始检查连接。它会在运行过程中直接在屏幕上显示结果。
## 🛠️ 常见故障排除步骤
如果该工具无法打开或显示错误,请检查以下项目:
* 确认文件是否存在于您当前的文件夹中。在终端中输入 `dir` 即可查看文件列表。
* 确保您的服务器已开启。该工具无法连接到处于离线状态的服务器。
* 如果您的服务器托管在远程网络上,请检查您的网络连接。
* 确保您使用的是最新版本。新版本通常会修复旧版本中发现的错误。
## 📌 系统要求
* Windows 10 或 Windows 11。
* 需要稳定的网络连接以访问远程服务器。
* 具备打开 Windows 终端的基础知识。
该软件可以独立运行。您无需安装 Go 或任何其他编程语言工具。开发人员将其设计为开箱即用。
## 📋 获得更好结果的提示
请经常运行扫描。如果您更改了服务器设置,请运行扫描以查看这些更改是否造成了任何安全漏洞。请将您成功的扫描记录保存在单独的文件夹中。这样可以更轻松地比较不同时期的版本。您还可以将扫描输出保存到文本文件中作为记录。只需在命令末尾添加 `> report.txt` 即可实现此操作。
关键词:audit, cli, devsecops, go, mcp, mcp-server, model-context-protocol, prompt-injection, sarif, scanner, security, tool-shadowing
标签:EVTX分析, MCP协议, URL发现, 人工智能, 安全检测, 文档结构分析, 日志审计, 用户模式Hook绕过