MCP rehberi · Agent Graph Auditor

@guardbee/mcp-agent-graph-auditor, tek ajanın tool listesine bakmaz; çoklu ajan orkestrasyonunda ulaşılabilirlik grafiği kurar. Kendi tehlikeli aracı olmayan bir ajan, yetki devri veya grup üyeliğiyle shell aracına ulaşabiliyorsa bunu critical olarak raporlar.
Ne işe yarar?
LangGraph (yapısal add_node/add_edge), CrewAI (allow_delegation) ve AutoGen/ag2 (GroupChat, register_function) kaynaklarından agent/tool kenarlarını çıkarır; capability kataloğuyla sınıflandırır; BFS ile direct ve transitive excessive agency bulur.
Kimler için?
- LangGraph / CrewAI / AutoGen kullanan multi-agent ekipleri
- Agent orkestrasyonunu PR’da otomatik denetleyen DevSecOps
- Claude veya Cursor içinde agent güvenlik sohbeti açanlar
Ne değildir?
- Tek MCP sunucusunun tool tanımı (Server Auditor)
- Dosyalar arası Python referans çözümleme (tek dosya kapsamı)
- JS/TS LangGraph API (v1 yalnızca Python)
Özellikler
| Özellik | Açıklama |
|---|---|
| 3 framework | LangGraph yapısal; CrewAI/AutoGen heuristic |
| Direct vs transitive | Delegation geçen yollar her zaman critical |
| 7 capability kuralı | code/process/fs-write/network/credentials |
| SARIF 2.1.0 | CI/CD |
| guardbee.yml | fail-on, max-files, exclude |
MCP araçları
| Araç | Açıklama |
|---|---|
scan_text | Python snippet tarar |
scan_file | Tek .py dosyası |
scan_directory | Ajan kaynak dizinini tarar |
list_patterns | Capability kataloğunu listeler |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-agent-graph-auditorveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-agent-graph-auditorCLI: npx @guardbee/mcp-agent-graph-auditor scan ./agents --fail-on=high --format=sarif > results.sarif. Telemetriyi kapatmak için GUARDBEE_TELEMETRY=0.
Claude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"guardbee-agent-graph-auditor": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-agent-graph-auditor"
]
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “Bu agents klasöründe transitive excessive agency var mı?”
- “CrewAI crew’umda researcher shell’e ulaşabiliyor mu?”
- “Hangi capability kurallarını destekliyorsun?”
İlgili linkler
- Tüm MCP sunucuları
- Entegrasyonlar
- Ücretsiz Guardbee denemesi
- @guardbee/mcp-agent-graph-auditor on npm
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
AI Code Scanner’dan farkı?
AI Code Scanner tek ajan/tool listesine bakar; Agent Graph Auditor delegation hop’larını grafa döker.
CrewAI yanlış pozitif?
Heuristic — allow_delegation + aynı Crew üyeliği muhafazakâr varsayımdır; bulguları gözden geçirin.
API key?
Hayır — yerel Python kaynak taraması.