Règles de détection

Chaque règle, avec une démo à exécuter.

Les 54 règles. Choisissez-en une pour voir un fichier qui la déclenche, la partie qui compte, et le résultat produit par le scanner. Les résultats sont générés en exécutant le vrai scanner, pas rédigés à la main.

Les démos interactives nécessitent JavaScript. Voici en attendant chaque règle.

Sécurité de l'agent

Exfiltration

Identifiants

Chaîne d'approvisionnement

Exécution

OWASP MCP Top 10

Couverture des dix catégories.

Chaque règle correspond à au moins une catégorie de l'OWASP MCP Top 10, encore en bêta. Certaines règles couvrent plusieurs catégories, donc les totaux dépassent le nombre de règles. L'absence d'audit et de télémétrie ne compte qu'une seule règle, et c'est normal : la journalisation est un problème qu'un scanner peut signaler, pas résoudre.

CatégorieNomRèglesCouverture relative
MCP01Mauvaise gestion des jetons et exposition de secrets7
MCP02Élévation de privilèges par dérive de portée7
MCP03Empoisonnement d'outils13
MCP04Attaques de la chaîne d'approvisionnement logicielle et altération de dépendances13
MCP05Injection et exécution de commandes8
MCP06Subversion du flux d'intention10
MCP07Authentification et autorisation insuffisantes3
MCP08Absence d'audit et de télémétrie1
MCP09Serveurs MCP fantômes1
MCP10Injection de contexte et partage excessif9

Exécutez chaque règle sur vos propres fichiers.

Le forfait Free inclut les 54 règles et 20 analyses par mois.