← Blog’a dön

← Back to blog

MCP Memory Poisoning Scanner: kalıcı ajan hafızası riski

,

MCP rehberi · Memory Poisoning Scanner

MCP Memory Poisoning Scanner: kalıcı ajan hafızası riski
@guardbee/mcp-memory-poisoning-scanner

@guardbee/mcp-memory-poisoning-scanner, prompt-injection-scanner’dan farklı bir yüzeyi tarar: tek seferlik içerik değil, kalıcı / cross-session hafızaya güvenilmeyen yazım ve o hafızanın system/assistant rolüne geri okunması.

Ne işe yarar?

5 memory-write + 3 memory-readback kalıbı. ConversationBuffer / chat history bilerek kapsam dışı — sadece archival/core memory ve uzun vadeli knowledge-base tarzı store’lar.

Kimler için?

  • MemGPT / long-term memory kullanan ajan ekipleri
  • Vector store’u kalıcı bilgi tabanı yapan RAG/agent ürünleri
  • CI’da agent kaynağını tarayan DevSecOps

Ne değildir?

  • Sohbet geçmişi / ConversationBuffer (bilinçli olarak hariç)
  • Tek seferlik doküman prompt injection (Prompt Injection Scanner)
  • Açık vector store network probe (Vector Store Scanner)

Özellikler

ÖzellikAçıklama
Memory-writearchival/core + vector add/upsert
Memory-readbacksystem/assistant / prompt template
False-positive guardedchat buffer negatif testleri
SARIF 2.1.0CI
guardbee.ymlfail-on, exclude

MCP araçları

AraçAçıklama
scan_textSnippet tarar
scan_fileTek dosya
scan_directoryAjan kaynağını tarar
list_patternsKalıpları listeler

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-memory-poisoning-scanner

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-memory-poisoning-scanner

npm: @guardbee/mcp-memory-poisoning-scanner

CLI
npx @guardbee/mcp-memory-poisoning-scanner scan ./agents --fail-on=high --format=sarif > results.sarif

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-memory-poisoning-scanner": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-memory-poisoning-scanner"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Bu agents klasöründe memory poisoning var mı?”
  2. “archival_memory_insert raw user input alıyor mu?”
  3. “Hangi memory-write kalıplarını destekliyorsun?”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

Prompt Injection Scanner’dan farkı?

O tek seferlik içeriği tarar; Memory Poisoning Scanner kalıcı yazım + readback kod kalıplarını tarar.

Chat history flag’lenir mi?

Hayır — bilinçli olarak kapsam dışı.

API key?

Hayır — yerel kaynak taraması.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.