← Blog’a dön

← Back to blog

MCP Agent Graph Auditor: çoklu ajan geçişli yetki taraması

,

MCP rehberi · Agent Graph Auditor

MCP Agent Graph Auditor: çoklu ajan geçişli yetki taraması
@guardbee/mcp-agent-graph-auditor

@guardbee/mcp-agent-graph-auditor, tek ajanın tool listesine bakmaz; çoklu ajan orkestrasyonunda ulaşılabilirlik grafiği kurar. Kendi tehlikeli aracı olmayan bir ajan, yetki devri veya grup üyeliğiyle shell aracına ulaşabiliyorsa bunu critical olarak raporlar.

Ne işe yarar?

LangGraph (yapısal add_node/add_edge), CrewAI (allow_delegation) ve AutoGen/ag2 (GroupChat, register_function) kaynaklarından agent/tool kenarlarını çıkarır; capability kataloğuyla sınıflandırır; BFS ile direct ve transitive excessive agency bulur.

Kimler için?

  • LangGraph / CrewAI / AutoGen kullanan multi-agent ekipleri
  • Agent orkestrasyonunu PR’da otomatik denetleyen DevSecOps
  • Claude veya Cursor içinde agent güvenlik sohbeti açanlar

Ne değildir?

  • Tek MCP sunucusunun tool tanımı (Server Auditor)
  • Dosyalar arası Python referans çözümleme (tek dosya kapsamı)
  • JS/TS LangGraph API (v1 yalnızca Python)

Özellikler

ÖzellikAçıklama
3 frameworkLangGraph yapısal; CrewAI/AutoGen heuristic
Direct vs transitiveDelegation geçen yollar her zaman critical
7 capability kuralıcode/process/fs-write/network/credentials
SARIF 2.1.0CI/CD
guardbee.ymlfail-on, max-files, exclude

MCP araçları

AraçAçıklama
scan_textPython snippet tarar
scan_fileTek .py dosyası
scan_directoryAjan kaynak dizinini tarar
list_patternsCapability kataloğunu listeler

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-agent-graph-auditor

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-agent-graph-auditor

npm: @guardbee/mcp-agent-graph-auditor

CLI: npx @guardbee/mcp-agent-graph-auditor scan ./agents --fail-on=high --format=sarif > results.sarif. Telemetriyi kapatmak için GUARDBEE_TELEMETRY=0.

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-agent-graph-auditor": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-agent-graph-auditor"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Bu agents klasöründe transitive excessive agency var mı?”
  2. “CrewAI crew’umda researcher shell’e ulaşabiliyor mu?”
  3. “Hangi capability kurallarını destekliyorsun?”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

AI Code Scanner’dan farkı?

AI Code Scanner tek ajan/tool listesine bakar; Agent Graph Auditor delegation hop’larını grafa döker.

CrewAI yanlış pozitif?

Heuristic — allow_delegation + aynı Crew üyeliği muhafazakâr varsayımdır; bulguları gözden geçirin.

API key?

Hayır — yerel Python kaynak taraması.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.