ai-agent-scan
v1.0.0
Published
AI 驱动的 MCP 安全扫描器 - SAST 引擎 / 依赖审计 / 密钥检测 / 全量扫描
Maintainers
Readme
ai-agent-scan
AI 驱动的应用安全扫描器。以 MCP Server 为核心接口,支持所有 MCP 兼容客户端(Claude Code、Cursor、VS Code Copilot、Claude Desktop 等)。
架构
mcp-server.js (~15 行, 元编程自动注册)
└── scripts/
├── sast.js (自描述: SAST 引擎 + MCP 工具)
├── audit-deps.js (自描述: 依赖审计 + MCP 工具)
├── check-secrets.js (自描述: 密钥检测 + MCP 工具)
└── scan-all.js (元编程: 自动发现组合)新增扫描模块 = 在 scripts/ 下放一个 .js 文件。不需要改任何已有代码。
快速开始
Claude Code (自动发现)
cp -r ai-agent-scan /your-project/.claude/skills/Claude Code 自动发现并注册 MCP 工具。
其他平台
在 MCP 配置中添加:
{
"mcpServers": {
"ai-agent-scan": {
"command": "node",
"args": ["/path/to/ai-agent-scan/mcp-server.js"]
}
}
}可用工具
| 工具 | 功能 |
|------|------|
| scan_sast | SAST 扫描(SQL 注入、XSS、SSRF 等) |
| audit_deps | 依赖 CVE 审计 |
| check_secrets | 硬编码密钥检测 |
| scan_all | 全量扫描(自动组合所有模块) |
声明式规则
每条漏洞规则是 JSON 数据文件。新增漏洞类型 = 新增 JSON 文件,不改代码。
rules/sast/
├── sql-injection.json
├── command-injection.json
├── ssrf.json
├── xss.json
├── idor.json
└── path-traversal.json