MCP Fortress
M

MCP Fortress

MCP Fortress是一个为Model Context Protocol(MCP)服务器设计的综合安全工具,提供自动化漏洞扫描、运行时防护、风险评分和威胁检测功能,支持通过MCP服务器模式与Claude Code等AI助手集成进行安全分析。
2.5分
7.0K

什么是MCP Fortress?

MCP Fortress是一个专门为Model Context Protocol (MCP) 服务器设计的安全工具。它就像一个'安全卫士',帮助您在使用各种MCP服务器时检测潜在的安全风险。无论是通过npm安装的JavaScript包还是PyPI的Python包,MCP Fortress都能自动扫描其中的漏洞、恶意代码和依赖风险,并提供实时保护。

如何使用MCP Fortress?

MCP Fortress提供多种使用方式:最简单的是通过Claude Code插件一键安装,无需任何配置;也可以作为独立的MCP服务器集成到您的AI开发环境中;或者使用命令行工具进行本地扫描。无论哪种方式,都能让您轻松检查MCP服务器的安全性。

适用场景

当您需要安装新的MCP服务器时,不确定其安全性;当您怀疑某个MCP服务器可能有恶意行为时;当您想定期检查已安装MCP服务器的安全状态时;当您需要为团队建立MCP服务器安全标准时。

主要功能

自动化安全扫描
自动检测npm和PyPI包中的漏洞,集成CVE数据库,分析依赖关系,计算风险评分(0-100分)
运行时保护
实时监控MCP服务器运行状态,隔离可疑包,通过WebSocket流式传输遥测数据,提供实时活动日志
游戏化体验
包含16个可解锁徽章的成就系统,每日扫描连续记录,排行榜和统计指标,有趣的安全提示
MCP服务器模式
可作为MCP服务器运行,将安全分析工具暴露给Claude Code、Cursor等AI助手,使用现有LLM进行AI驱动的安全分析
美观的Web界面
基于React的现代化仪表板,实时统计数据,可排序和筛选的服务器表格,详细的威胁分析视图
增强型扫描器
改进的误报检测,首个使用MCP来保护MCP的安全工具
优势
零配置使用:Claude Code插件一键安装,无需复杂设置
多平台支持:支持npm和PyPI生态系统
实时保护:运行时监控和即时威胁检测
AI集成:可直接在AI对话中使用安全分析
用户友好:游戏化设计让安全扫描更有趣
离线工作:本地安装版本无需网络连接
局限性
免费版缺少云同步功能
团队功能需要专业版
对新发布的包可能存在扫描延迟
某些高级威胁可能需要手动验证

如何使用

选择安装方式
根据您的需求选择最适合的安装方式:Claude Code插件(最简单)、Smithery远程服务(自动更新)、或本地安装(完全控制)
安装MCP Fortress
如果使用Claude Code,只需在插件市场搜索并安装;如果使用命令行,运行npm install -g mcp-fortress
配置AI助手
编辑AI助手的配置文件,添加MCP Fortress服务器。对于Claude Desktop,编辑claude_desktop_config.json文件
开始使用
重启AI助手,现在您可以直接在对话中询问安全问题,或使用命令行工具进行扫描

使用案例

检查新MCP服务器的安全性
当您想在项目中安装一个新的MCP服务器,但不确定其安全性时,可以使用MCP Fortress进行快速扫描
检测恶意工具名称
当您遇到名称可疑的工具时(如拼写错误的工具名),可以检查是否为恶意仿冒
分析提示词注入攻击
当您收到可能包含恶意指令的提示词时,可以检查是否存在提示词注入风险
批量扫描项目依赖
当您需要检查整个项目中所有MCP服务器的安全性时,可以使用命令行工具进行批量扫描

常见问题

MCP Fortress需要付费吗?
MCP Fortress会影响我的MCP服务器性能吗?
如何判断扫描结果的准确性?
MCP Fortress支持哪些AI助手?
数据存储在哪里?是否安全?
遇到误报怎么办?

相关资源

GitHub仓库
源代码、问题反馈和贡献指南
Smithery服务页面
远程服务安装和API密钥获取
Claude Code安装指南
详细的Claude Code插件安装说明
问题讨论区
与其他用户交流使用经验和技巧
贡献指南
如何为MCP Fortress项目做出贡献

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "mcp-fortress": {
      "command": "mcp-fortress",
      "args": ["serve-mcp"]
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

V
Vestige
Vestige是一个基于认知科学的AI记忆引擎,通过实现预测误差门控、FSRS-6间隔重复、记忆梦境等29个神经科学模块,为AI提供长期记忆能力。包含3D可视化仪表板和21个MCP工具,完全本地运行,无需云端。
Rust
4.5K
4.5分
M
Moltbrain
MoltBrain是一个为OpenClaw、MoltBook和Claude Code设计的长期记忆层插件,能够自动学习和回忆项目上下文,提供智能搜索、观察记录、分析统计和持久化存储功能。
TypeScript
4.1K
4.5分
B
Bm.md
一个功能丰富的Markdown排版工具,支持多种样式主题和平台适配,提供实时编辑预览、图片导出和API集成能力
TypeScript
4.4K
5分
S
Security Detections MCP
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
TypeScript
6.0K
4分
P
Paperbanana
PaperBanana是一个自动化生成学术图表和统计图的智能框架,支持从文本描述生成高质量的论文插图,采用多智能体管道和迭代优化,提供CLI、Python API和MCP服务器等多种使用方式。
Python
7.7K
5分
B
Better Icons
一个提供超过20万图标搜索和检索的MCP服务器和CLI工具,支持150多个图标库,帮助AI助手和开发者快速获取和使用图标。
TypeScript
6.7K
4.5分
A
Assistant Ui
assistant-ui是一个开源TypeScript/React库,用于快速构建生产级AI聊天界面,提供可组合的UI组件、流式响应、无障碍访问等功能,支持多种AI后端和模型。
TypeScript
7.3K
5分
A
Apify MCP Server
Apify MCP服务器是一个基于模型上下文协议(MCP)的工具,允许AI助手通过数千个现成的爬虫、抓取器和自动化工具(Apify Actor)从社交媒体、搜索引擎、电商等网站提取数据。它支持OAuth和Skyfire代理支付,可通过HTTPS端点或本地stdio方式集成到Claude、VS Code等MCP客户端中。
TypeScript
7.5K
5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
85.7K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
150.9K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
74.6K
4.5分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
50.1K
4.5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
57.3K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
32.0K
4.8分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
64.7K
4.8分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
106.8K
4.7分
AIBase
智启未来,您的人工智能解决方案智库