SecureAI-Scan: 오프라인 MCP 및 스킬 보안 감사 도구
I built an offline scanner with Claude Code that audits the MCP servers and skills installed on your machine (free, MIT)
핵심 내용
SecureAI-Scan은 MCP 서버와 스킬을 오프라인에서 감사하는 무료 MIT 라이선스 CLI 도구다.
자세히 보기
SecureAI-Scan은 AI 코딩 어시스턴트와 MCP 서버의 보안 구성을 감사하는 무료 오픈소스(MIT 라이선스) CLI 도구로, Claude Code로 개발되었습니다. 분석 중 데이터를 업로드하지 않고 전적으로 오프라인에서 작동합니다.
핵심 기능
secureai-scan installed 명령은 Claude Code(프로젝트별 서버 포함), Claude Desktop, Cursor, VS Code, Windsurf, Gemini CLI, Cline, Roo Code, Amazon Q의 MCP 서버 구성을 읽습니다. 또한 ~/.claude/skills와 ~/.claude/plugins를 스캔합니다. 스캐너는 고정되지 않은 패키지, 악성 또는 취약한 릴리스, 인라인 시크릿, 평문 전송, 오염된 스킬 텍스트 등의 문제를 특정 파일과 줄 번호와 함께 보고합니다.
심층 스캔 및 안전성
--deep 플래그는 각 서버의 실제 코드를 스캔하도록 감사를 확장합니다. npm으로 실행되는 서버의 경우 npm pack을 사용하여 설치나 실행 없이 코드를 가져옵니다. 이 도구는 구성에서 서버 항목만 읽으며 세션 상태나 토큰에는 절대 접근하지 않습니다.
개발 및 신뢰성
약 40개 커밋이 Claude와 공동 작성된 약 90개 커밋에 걸쳐 개발된 이 프로젝트는 오탐지 제로 정책을 강조합니다. 모든 감지 규칙은 알려진 안전한 코드 코퍼스와 실제 공개 저장소 스캔을 통과해야만 채택됩니다. 이 패키지에는 MCP 서버와 Claude Skill이 포함되어 있어 Claude가 설치 권장 전에 스킬이나 서버를 직접 스캔할 수 있습니다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.