← Blog’a dön

← Back to blog

MCP Tool Poisoning Scanner: description injection ve confused deputy

,

MCP rehberi · Tool Poisoning Scanner

MCP Tool Poisoning Scanner: description injection ve confused deputy
@guardbee/mcp-tool-poisoning-scanner

@guardbee/mcp-tool-poisoning-scanner, Server Auditor’ın yakalayamadığı iki yüzeyi tarar: tool description içindeki gizli talimatlar (tool poisoning) ve adı read-only olup handler’ı shell/eval/yazma yapan confused-deputy tool’lar.

Ne işe yarar?

7 description-injection kalıbı (instruction override, always-call-first, don’t-tell-the-user, SYSTEM/IMPORTANT, dosya sızdırma, zero-width, cross-tool) ve 4 confused-deputy sink kategorisi (process, code-exec, fs-write, credentials). Network fetch bilinçli olarak hariç.

Kimler için?

  • Üçüncü parti MCP sunucusu kurmadan önce kaynak tarayan ekipler
  • MCP marketplace / registry güvenlik incelemeleri
  • Claude veya Cursor içinde tool tanımı denetimi isteyenler

Ne değildir?

  • Handler sink’lerini tarama (Server Auditor)
  • Canlı tools/list drift (Rug Pull Detector)
  • Ağ çağrısını otomatik tehlikeli saymak

Özellikler

ÖzellikAçıklama
Description injection7 phrase / authority kalıbı
Confused deputyread-only isim + tehlikeli sink
Next-tool-awareB tool sink’i A’ya yanlış bağlanmaz
SARIF 2.1.0CI kapısı
guardbee.ymlfail-on, exclude

MCP araçları

AraçAçıklama
scan_textKaynak snippet tarar
scan_fileTek dosya
scan_directoryMCP sunucu kaynağını tarar
list_patternsKalıp kataloğunu listeler

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-tool-poisoning-scanner

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-tool-poisoning-scanner

npm: @guardbee/mcp-tool-poisoning-scanner

CLI
npx @guardbee/mcp-tool-poisoning-scanner scan ./mcp-server --fail-on=high --format=sarif > results.sarif

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-tool-poisoning-scanner": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-tool-poisoning-scanner"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Bu MCP sunucu kaynağında tool poisoning var mı?”
  2. “get_ ile başlayan tool’larda shell/eval var mı?”
  3. “Hangi description-injection kalıplarını destekliyorsun?”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

Server Auditor’dan farkı?

Server Auditor handler sink’lerine bakar; Tool Poisoning Scanner description + confused-deputy uyumsuzluğuna bakar.

API key?

Hayır — yerel kaynak taraması.

False positive?

get_weather + HTTP bilinçli olarak confused-deputy dışı bırakıldı.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.