Erkennungsregeln

Jede Regel, mit einer Demo, die Sie ausführen können.

Alle 54 Regeln. Wählen Sie eine aus, um eine Datei zu sehen, die sie auslöst, den entscheidenden Teil und das Ergebnis, das der Scanner liefert. Die Ergebnisse stammen aus dem echten Scannerlauf, nicht von Hand geschrieben.

Die interaktiven Demos benötigen JavaScript. Hier sind bis dahin alle Regeln.

Agent-Sicherheit

Exfiltration

Zugangsdaten

Lieferkette

Ausführung

OWASP MCP Top 10

Abdeckung über alle zehn Kategorien.

Jede Regel ordnet sich mindestens einer Kategorie der OWASP MCP Top 10 zu, die sich noch in der Beta-Phase befindet. Manche Regeln decken mehrere Kategorien ab, daher ergibt die Summe mehr als die Anzahl der Regeln. Fehlende Protokollierung und Telemetrie hat nur eine Regel, und das ist auch richtig so: Protokollierung ist ein Problem, das ein Scanner aufzeigen, aber nicht lösen kann.

KategorieNameRegelnRelative Abdeckung
MCP01Missmanagement von Token und Offenlegung von Geheimnissen7
MCP02Rechteausweitung durch Scope Creep7
MCP03Tool Poisoning13
MCP04Angriffe auf die Software-Lieferkette und Manipulation von Abhängigkeiten13
MCP05Command Injection und Ausführung8
MCP06Unterwanderung des Absichtsflusses10
MCP07Unzureichende Authentifizierung und Autorisierung3
MCP08Fehlende Protokollierung und Telemetrie1
MCP09Shadow-MCP-Server1
MCP10Kontext-Injection und übermäßige Weitergabe9

Führen Sie jede Regel an Ihren eigenen Dateien aus.

Der kostenlose Plan enthält alle 54 Regeln und 20 Scans im Monat.