← Blog’a dön

← Back to blog

MCP Prompt Injection Scanner: RAG ve içerik savunması

,
{“@context”: “https://schema.org”, “@type”: “FAQPage”, “mainEntity”: [{“@type”: “Question”, “name”: “AI Code Scanner’dan farkı?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “AI Code Scanner kod tarar; Prompt Injection Scanner modelin okuyacağı veriyi/dokümanı tarar.”}}, {“@type”: “Question”, “name”: “Yanlış pozitif?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Bilinen FP kaynakları test edilir; yine de bulguları manuel gözden geçirin.”}}, {“@type”: “Question”, “name”: “API key?”, “acceptedAnswer”: {“@type”: “Answer”, “text”: “Hayır — tamamen yerel/dosya sistemi.”}}]}

MCP rehberi · Prompt Injection Scanner

MCP Prompt Injection Scanner: RAG ve içerik savunması
@guardbee/mcp-prompt-injection-scanner

@guardbee/mcp-prompt-injection-scanner, kod değil içerik tarar: RAG chunk’ı, scrape edilmiş web sayfası veya doküman. Klasik prompt injection’da saldırgan modele yazar; dolaylı (indirect) saldırıda talimat belgeye gömülür — model RAG veya fetch ile okuduğunda kullanıcı talimatıyla aynı yetkiye sahip gibi görünür.

Ne işe yarar?

“Ignore previous instructions”, sahte System: rolleri, <|im_start|> / [INST] marker’ları, zero-width gizli metin, display:none + talimat, HTML yorumuna gömülü emir, “Dear AI” hitapları ve veri sızdırma (system prompt ifşası, template’li img beacon, URL’ye veri gönder) kalıplarını bulur.

Kimler için?

  • RAG / knowledge-base ürün ekipleri
  • Web scrape veya tool sonucu LLM context’ine alan uygulamalar
  • PR’da doküman deposunu otomatik tarayan DevSecOps
  • Claude veya Cursor içinde içerik güvenlik sohbeti açanlar

Ne değildir?

  • Kaynak kod / MCP tool SAST’ı (AI Code Scanner veya Server Auditor)
  • Çalışma zamanında her LLM çağrısını engelleyen WAF yerine geçmek
  • Tam anlamsal jailbreak modeli (heuristic metin kalıbıdır)

Özellikler

ÖzellikAçıklama
10 kalıp / 5 kategoriinstruction-override, role-spoofing, hidden-text, direct-address, exfiltration
Öneri metniHer bulguda neden riskli ve ne yapılmalı
SARIF 2.1.0Knowledge-base CI kapısı için
guardbee.ymlfail-on, max-files, exclude kuralları
FP bilinciEmoji ZWJ ve sıradan display:none modal’ları ayrıca test edilir

MCP araçları

AraçAçıklama
scan_textMetin / doküman parçası tarar
scan_fileTek dosya
scan_directoryDizin / knowledge-base (node_modules, .git, dist atlanır)
list_patternsDesteklenen kalıpları listeler

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-prompt-injection-scanner

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-prompt-injection-scanner

npm: @guardbee/mcp-prompt-injection-scanner

CLI: npx @guardbee/mcp-prompt-injection-scanner scan ./knowledge-base --fail-on=high --format=sarif > results.sarif. Telemetriyi kapatmak için GUARDBEE_TELEMETRY=0.

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-prompt-injection-scanner": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-prompt-injection-scanner"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Bu knowledge-base klasörünü prompt injection için tara: ./docs”
  2. “Bu scrape edilmiş HTML’de gizli talimat var mı?”
  3. “Hangi kalıpları destekliyorsun? list_patterns”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

AI Code Scanner’dan farkı?

AI Code Scanner kod tarar; Prompt Injection Scanner modelin okuyacağı veriyi/dokümanı tarar.

Yanlış pozitif?

Bilinen FP kaynakları test edilir; yine de bulguları manuel gözden geçirin.

API key?

Hayır — tamamen yerel/dosya sistemi.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.