MCP rehberi · Tool Poisoning Scanner

@guardbee/mcp-tool-poisoning-scanner, Server Auditor’ın yakalayamadığı iki yüzeyi tarar: tool description içindeki gizli talimatlar (tool poisoning) ve adı read-only olup handler’ı shell/eval/yazma yapan confused-deputy tool’lar.
Ne işe yarar?
7 description-injection kalıbı (instruction override, always-call-first, don’t-tell-the-user, SYSTEM/IMPORTANT, dosya sızdırma, zero-width, cross-tool) ve 4 confused-deputy sink kategorisi (process, code-exec, fs-write, credentials). Network fetch bilinçli olarak hariç.
Kimler için?
- Üçüncü parti MCP sunucusu kurmadan önce kaynak tarayan ekipler
- MCP marketplace / registry güvenlik incelemeleri
- Claude veya Cursor içinde tool tanımı denetimi isteyenler
Ne değildir?
- Handler sink’lerini tarama (Server Auditor)
- Canlı tools/list drift (Rug Pull Detector)
- Ağ çağrısını otomatik tehlikeli saymak
Özellikler
| Özellik | Açıklama |
|---|---|
| Description injection | 7 phrase / authority kalıbı |
| Confused deputy | read-only isim + tehlikeli sink |
| Next-tool-aware | B tool sink’i A’ya yanlış bağlanmaz |
| SARIF 2.1.0 | CI kapısı |
| guardbee.yml | fail-on, exclude |
MCP araçları
| Araç | Açıklama |
|---|---|
scan_text | Kaynak snippet tarar |
scan_file | Tek dosya |
scan_directory | MCP sunucu kaynağını tarar |
list_patterns | Kalıp kataloğunu listeler |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-tool-poisoning-scannerveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-tool-poisoning-scannernpx @guardbee/mcp-tool-poisoning-scanner scan ./mcp-server --fail-on=high --format=sarif > results.sarifClaude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"guardbee-tool-poisoning-scanner": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-tool-poisoning-scanner"
]
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “Bu MCP sunucu kaynağında tool poisoning var mı?”
- “get_ ile başlayan tool’larda shell/eval var mı?”
- “Hangi description-injection kalıplarını destekliyorsun?”
İlgili linkler
- Tüm MCP sunucuları
- Entegrasyonlar
- Ücretsiz Guardbee denemesi
- @guardbee/mcp-tool-poisoning-scanner on npm
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
Server Auditor’dan farkı?
Server Auditor handler sink’lerine bakar; Tool Poisoning Scanner description + confused-deputy uyumsuzluğuna bakar.
API key?
Hayır — yerel kaynak taraması.
False positive?
get_weather + HTTP bilinçli olarak confused-deputy dışı bırakıldı.