MCP rehberi · Memory Poisoning Scanner

@guardbee/mcp-memory-poisoning-scanner, prompt-injection-scanner’dan farklı bir yüzeyi tarar: tek seferlik içerik değil, kalıcı / cross-session hafızaya güvenilmeyen yazım ve o hafızanın system/assistant rolüne geri okunması.
Ne işe yarar?
5 memory-write + 3 memory-readback kalıbı. ConversationBuffer / chat history bilerek kapsam dışı — sadece archival/core memory ve uzun vadeli knowledge-base tarzı store’lar.
Kimler için?
- MemGPT / long-term memory kullanan ajan ekipleri
- Vector store’u kalıcı bilgi tabanı yapan RAG/agent ürünleri
- CI’da agent kaynağını tarayan DevSecOps
Ne değildir?
- Sohbet geçmişi / ConversationBuffer (bilinçli olarak hariç)
- Tek seferlik doküman prompt injection (Prompt Injection Scanner)
- Açık vector store network probe (Vector Store Scanner)
Özellikler
| Özellik | Açıklama |
|---|---|
| Memory-write | archival/core + vector add/upsert |
| Memory-readback | system/assistant / prompt template |
| False-positive guarded | chat buffer negatif testleri |
| SARIF 2.1.0 | CI |
| guardbee.yml | fail-on, exclude |
MCP araçları
| Araç | Açıklama |
|---|---|
scan_text | Snippet tarar |
scan_file | Tek dosya |
scan_directory | Ajan kaynağını tarar |
list_patterns | Kalıpları listeler |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-memory-poisoning-scannerveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-memory-poisoning-scannernpx @guardbee/mcp-memory-poisoning-scanner scan ./agents --fail-on=high --format=sarif > results.sarifClaude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"guardbee-memory-poisoning-scanner": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-memory-poisoning-scanner"
]
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “Bu agents klasöründe memory poisoning var mı?”
- “archival_memory_insert raw user input alıyor mu?”
- “Hangi memory-write kalıplarını destekliyorsun?”
İlgili linkler
- Tüm MCP sunucuları
- Entegrasyonlar
- Ücretsiz Guardbee denemesi
- @guardbee/mcp-memory-poisoning-scanner on npm
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
Prompt Injection Scanner’dan farkı?
O tek seferlik içeriği tarar; Memory Poisoning Scanner kalıcı yazım + readback kod kalıplarını tarar.
Chat history flag’lenir mi?
Hayır — bilinçli olarak kapsam dışı.
API key?
Hayır — yerel kaynak taraması.