MCP rehberi · Model Scanner

@guardbee/mcp-model-scanner, Hugging Face veya registry’den indirdiğiniz model dosyasının kendisini tarar — yükleyen kodu değil. .pt/.pkl bir pickle stream’dir; torch.load() anında keyfi Python kodu çalıştırabilir.
Ne işe yarar?
Gerçek pickle opcode disassembler’ı (protocol 0–5) ile tehlikeli GLOBAL referanslarını bulur; PyTorch zip container’dan yalnızca data.pkl çıkarır; safetensors yapısal doğrulama, Keras Lambda RCE ve ONNX external_data path traversal heuristiklerini uygular.
Kimler için?
- Hugging Face / registry’den checkpoint çeken ML ekipleri
- Model artifact’larını CI’da otomatik tarayan DevSecOps
- Claude veya Cursor içinde model güvenliği sohbeti açanlar
Ne değildir?
- Modeli çalıştırarak dinamik davranış analizi
- Tam HDF5/protobuf yapısal parse yerine geçmek
- Formal güvenlik kanıtı (heuristic bulgulardır)
Özellikler
| Özellik | Açıklama |
|---|---|
| 31 dangerous-global kuralı | code-execution, process, network, filesystem, reflection, deserialization |
| PyTorch zip + Zip64 | data.pkl’yi tam checkpoint yüklemeden tarar |
| safetensors / Keras / ONNX | sahte uzantı, Lambda RCE, path traversal |
| SARIF 2.1.0 | GitHub Code Scanning / CI kapısı |
| guardbee.yml | fail-on, max-files, exclude |
MCP araçları
| Araç | Açıklama |
|---|---|
scan_file | Tek model dosyası tarar |
scan_directory | Model dizinini özyinelemeli tarar |
list_patterns | Tehlikeli global kataloğunu listeler |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-model-scannerveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-model-scannerCLI: npx @guardbee/mcp-model-scanner scan ./models --fail-on=high --format=sarif > results.sarif. Telemetriyi kapatmak için GUARDBEE_TELEMETRY=0.
Claude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"guardbee-model-scanner": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-model-scanner"
]
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “Bu models klasörünü supply-chain riskleri için tara: ./models”
- “Bu .pt dosyasında tehlikeli pickle global var mı?”
- “Hangi dangerous-global kalıplarını destekliyorsun?”
İlgili linkler
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
picklescan’dan farkı?
MCP + Claude/Cursor entegrasyonu, safetensors/Keras/ONNX kontrolleri ve SARIF çıktısı bir arada.
Dev dosyaları OOM yapar mı?
Hayır — sınırlı okuma (pickle prefix, zip entry, header cap) ile tasarlandı.
API key?
Hayır — tamamen yerel dosya taraması.