← Blog’a dön

← Back to blog

MCP Rug Pull Detector: tools/list sessiz değişim tespiti

,

MCP rehberi · Rug Pull Detector

MCP Rug Pull Detector: tools/list sessiz değişim tespiti
@guardbee/mcp-rug-pull-detector

@guardbee/mcp-rug-pull-detector kaynak kodu okumaz — gerçek bir MCP client’tır. Hedef sunucuya stdio veya Streamable HTTP ile bağlanır, tools/list alır ve trust-on-first-use baseline saklar.

Ne işe yarar?

baseline_server ilk temasta hash + snapshot yazar; check_server sonra tekrar çeker. Mevcut tool tanımı değiştiyse critical (rug pull); yeni tool medium; kaldırılan tool low.

Kimler için?

  • Üçüncü parti MCP sunucusu kullanan ekipler
  • Oturum öncesi tool tanımını doğrulayan güvenlik ekipleri
  • Claude Desktop config’inden sunucu seçenler

Ne değildir?

  • Kaynak kodda description injection (Tool Poisoning Scanner)
  • Handler sink taraması (Server Auditor)
  • Sahibi olmadığınız sunuculara yetkisiz bağlanma

Özellikler

ÖzellikAçıklama
Gerçek MCP clientstdio + Streamable HTTP
Canonical hashdescription + schema + annotations
Claude Desktop config–config + –server
SARIF 2.1.0CI / schedule
Auto-baselinecheck_server ilk seferde baseline yazabilir

MCP araçları

AraçAçıklama
baseline_serverİlk tools/list snapshot’ını saklar
check_serverBaseline ile karşılaştırır
list_baselinesSaklanan baseline’ları listeler

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-rug-pull-detector

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-rug-pull-detector

npm: @guardbee/mcp-rug-pull-detector

CLI
npx @guardbee/mcp-rug-pull-detector baseline --config=claude_desktop_config.json --server=some-server

sonra check --fail-on=critical.

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-rug-pull-detector": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-rug-pull-detector"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Bu MCP sunucusunu baseline’la”
  2. “Bugün kullanmadan önce tools/list drift var mı kontrol et”
  3. “Hangi sunucuları baseline’ladım?”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

Statik tarayıcıdan farkı?

Sunucu kaynak değiştirmeden request-time farklı tools/list dönebilir — sadece canlı client bunu görür.

API key?

Hayır — hedef sunucuya siz bağlanırsınız.

Yeni tool critical mi?

Hayır — medium; mevcut tool tanım drift’i critical.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.