MCP rehberi · Rug Pull Detector

@guardbee/mcp-rug-pull-detector kaynak kodu okumaz — gerçek bir MCP client’tır. Hedef sunucuya stdio veya Streamable HTTP ile bağlanır, tools/list alır ve trust-on-first-use baseline saklar.
Ne işe yarar?
baseline_server ilk temasta hash + snapshot yazar; check_server sonra tekrar çeker. Mevcut tool tanımı değiştiyse critical (rug pull); yeni tool medium; kaldırılan tool low.
Kimler için?
- Üçüncü parti MCP sunucusu kullanan ekipler
- Oturum öncesi tool tanımını doğrulayan güvenlik ekipleri
- Claude Desktop config’inden sunucu seçenler
Ne değildir?
- Kaynak kodda description injection (Tool Poisoning Scanner)
- Handler sink taraması (Server Auditor)
- Sahibi olmadığınız sunuculara yetkisiz bağlanma
Özellikler
| Özellik | Açıklama |
|---|---|
| Gerçek MCP client | stdio + Streamable HTTP |
| Canonical hash | description + schema + annotations |
| Claude Desktop config | –config + –server |
| SARIF 2.1.0 | CI / schedule |
| Auto-baseline | check_server ilk seferde baseline yazabilir |
MCP araçları
| Araç | Açıklama |
|---|---|
baseline_server | İlk tools/list snapshot’ını saklar |
check_server | Baseline ile karşılaştırır |
list_baselines | Saklanan baseline’ları listeler |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-rug-pull-detectorveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-rug-pull-detectornpx @guardbee/mcp-rug-pull-detector baseline --config=claude_desktop_config.json --server=some-serversonra check --fail-on=critical.
Claude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"guardbee-rug-pull-detector": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-rug-pull-detector"
]
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “Bu MCP sunucusunu baseline’la”
- “Bugün kullanmadan önce tools/list drift var mı kontrol et”
- “Hangi sunucuları baseline’ladım?”
İlgili linkler
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
Statik tarayıcıdan farkı?
Sunucu kaynak değiştirmeden request-time farklı tools/list dönebilir — sadece canlı client bunu görür.
API key?
Hayır — hedef sunucuya siz bağlanırsınız.
Yeni tool critical mi?
Hayır — medium; mevcut tool tanım drift’i critical.