← Blog’a dön

← Back to blog

MCP Vector Store Scanner: açık RAG veritabanı tespiti

,

MCP rehberi · Vector Store Scanner

MCP Vector Store Scanner: açık RAG veritabanı tespiti
@guardbee/mcp-vector-store-scanner

@guardbee/mcp-vector-store-scanner, RAG pipeline’ınızın embedding deposunu dışarıdan kimlik bilgisi göndermeden probe eder. Auth’suz açık bir vector store, chunk’larınıza (ve içindeki hassas verilere) herkese okuma (çoğu zaman yazma) verir.

Ne işe yarar?

Weaviate, Qdrant, Chroma, Elasticsearch/OpenSearch için HTTP fingerprint + şema + veri okuma basamakları; Redis için AUTH’suz PING; Postgres/pgvector için şifresiz AuthenticationOk. Bulgular medium → critical escalates.

Kimler için?

  • RAG / knowledge-base ürün ekipleri
  • Staging ve prod vector store’larını periyodik tarayan güvenlik ekipleri
  • Claude veya Cursor’dan endpoint güvenliği soran geliştiriciler

Ne değildir?

  • Çalışan auth katmanı ardındaki yetki hataları (overprivileged API key)
  • Milvus gRPC (v1’de desteklenmiyor)
  • Sahibi olmadığınız endpoint’lere yetkisiz tarama

Özellikler

ÖzellikAçıklama
6 store tipiWeaviate, Qdrant, Chroma, ES/OpenSearch, Redis, Postgres/pgvector
Escalation zinciriinfo → schema → gerçek veri okuma
Credential-less probeKimlik bilgisi göndermez
SARIF 2.1.0CI/CD entegrasyonu
guardbee.ymlfail-on, timeout-ms

MCP araçları

AraçAçıklama
scan_endpointTek host/port’u auth’suz erişim için probe eder
list_patternsDesteklenen store tiplerini ve kontrolleri listeler

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-vector-store-scanner

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-vector-store-scanner

npm: @guardbee/mcp-vector-store-scanner

CLI: npx @guardbee/mcp-vector-store-scanner scan my-qdrant.internal --type=qdrant --fail-on=high --format=sarif > results.sarif. Yalnızca size ait veya açıkça yetkilendirildiğiniz hedeflerde çalıştırın.

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "guardbee-vector-store-scanner": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-vector-store-scanner"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “Qdrant staging endpoint’imi auth’suz erişim için tara”
  2. “Hangi vector store tiplerini destekliyorsun?”
  3. “Weaviate /v1/objects açık mı kontrol et”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

Veriyi çalar mı?

Hayır — unauthenticated read mümkün mü diye probe eder; bulguları raporlar, içeriği saklamaz.

Milvus?

v1’de yok — gRPC fingerprint hafif probe’a uymuyor.

API key gerekli mi?

Hayır — bilerek credential’sız dış probe.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.