← Blog’a dön

← Back to blog

MCP Model Scanner: ML checkpoint supply-chain taraması

,

MCP rehberi · Model Scanner

MCP Model Scanner: ML checkpoint supply-chain taraması
@guardbee/mcp-model-scanner

@guardbee/mcp-model-scanner, Hugging Face veya registry’den indirdiğiniz model dosyasının kendisini tarar — yükleyen kodu değil. .pt/.pkl bir pickle stream’dir; torch.load() anında keyfi Python kodu çalıştırabilir.

Ne işe yarar?

Gerçek pickle opcode disassembler’ı (protocol 0–5) ile tehlikeli GLOBAL referanslarını bulur; PyTorch zip container’dan yalnızca data.pkl çıkarır; safetensors yapısal doğrulama, Keras Lambda RCE ve ONNX external_data path traversal heuristiklerini uygular.

Kimler için?

  • Hugging Face / registry’den checkpoint çeken ML ekipleri
  • Model artifact’larını CI’da otomatik tarayan DevSecOps
  • Claude veya Cursor içinde model güvenliği sohbeti açanlar

Ne değildir?

  • Modeli çalıştırarak dinamik davranış analizi
  • Tam HDF5/protobuf yapısal parse yerine geçmek
  • Formal güvenlik kanıtı (heuristic bulgulardır)

Özellikler

ÖzellikAçıklama
31 dangerous-global kuralıcode-execution, process, network, filesystem, reflection, deserialization
PyTorch zip + Zip64data.pkl’yi tam checkpoint yüklemeden tarar
safetensors / Keras / ONNXsahte uzantı, Lambda RCE, path traversal
SARIF 2.1.0GitHub Code Scanning / CI kapısı
guardbee.ymlfail-on, max-files, exclude

MCP araçları

AraçAçıklama
scan_fileTek model dosyası tarar
scan_directoryModel dizinini özyinelemeli tarar
list_patternsTehlikeli global kataloğunu listeler

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-model-scanner

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-model-scanner

npm: @guardbee/mcp-model-scanner

CLI: npx @guardbee/mcp-model-scanner scan ./models --fail-on=high --format=sarif > results.sarif. Telemetriyi kapatmak için GUARDBEE_TELEMETRY=0.

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-model-scanner": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-model-scanner"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Bu models klasörünü supply-chain riskleri için tara: ./models”
  2. “Bu .pt dosyasında tehlikeli pickle global var mı?”
  3. “Hangi dangerous-global kalıplarını destekliyorsun?”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

picklescan’dan farkı?

MCP + Claude/Cursor entegrasyonu, safetensors/Keras/ONNX kontrolleri ve SARIF çıktısı bir arada.

Dev dosyaları OOM yapar mı?

Hayır — sınırlı okuma (pickle prefix, zip entry, header cap) ile tasarlandı.

API key?

Hayır — tamamen yerel dosya taraması.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.