MCP rehberi · Vector Store Scanner

@guardbee/mcp-vector-store-scanner, RAG pipeline’ınızın embedding deposunu dışarıdan kimlik bilgisi göndermeden probe eder. Auth’suz açık bir vector store, chunk’larınıza (ve içindeki hassas verilere) herkese okuma (çoğu zaman yazma) verir.
Ne işe yarar?
Weaviate, Qdrant, Chroma, Elasticsearch/OpenSearch için HTTP fingerprint + şema + veri okuma basamakları; Redis için AUTH’suz PING; Postgres/pgvector için şifresiz AuthenticationOk. Bulgular medium → critical escalates.
Kimler için?
- RAG / knowledge-base ürün ekipleri
- Staging ve prod vector store’larını periyodik tarayan güvenlik ekipleri
- Claude veya Cursor’dan endpoint güvenliği soran geliştiriciler
Ne değildir?
- Çalışan auth katmanı ardındaki yetki hataları (overprivileged API key)
- Milvus gRPC (v1’de desteklenmiyor)
- Sahibi olmadığınız endpoint’lere yetkisiz tarama
Özellikler
| Özellik | Açıklama |
|---|---|
| 6 store tipi | Weaviate, Qdrant, Chroma, ES/OpenSearch, Redis, Postgres/pgvector |
| Escalation zinciri | info → schema → gerçek veri okuma |
| Credential-less probe | Kimlik bilgisi göndermez |
| SARIF 2.1.0 | CI/CD entegrasyonu |
| guardbee.yml | fail-on, timeout-ms |
MCP araçları
| Araç | Açıklama |
|---|---|
scan_endpoint | Tek host/port’u auth’suz erişim için probe eder |
list_patterns | Desteklenen store tiplerini ve kontrolleri listeler |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-vector-store-scannerveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-vector-store-scannerCLI: npx @guardbee/mcp-vector-store-scanner scan my-qdrant.internal --type=qdrant --fail-on=high --format=sarif > results.sarif. Yalnızca size ait veya açıkça yetkilendirildiğiniz hedeflerde çalıştırın.
Claude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"guardbee-vector-store-scanner": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-vector-store-scanner"
]
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “Qdrant staging endpoint’imi auth’suz erişim için tara”
- “Hangi vector store tiplerini destekliyorsun?”
- “Weaviate /v1/objects açık mı kontrol et”
İlgili linkler
- Tüm MCP sunucuları
- Entegrasyonlar
- Ücretsiz Guardbee denemesi
- @guardbee/mcp-vector-store-scanner on npm
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
Veriyi çalar mı?
Hayır — unauthenticated read mümkün mü diye probe eder; bulguları raporlar, içeriği saklamaz.
Milvus?
v1’de yok — gRPC fingerprint hafif probe’a uymuyor.
API key gerekli mi?
Hayır — bilerek credential’sız dış probe.