検出ルール

すべてのルールを、実行できるデモとともに。

全54件のルール。1つ選ぶと、それをトリガーするファイル、重要な部分、そしてスキャナーが出す結果を確認できます。結果は実際のスキャナーを実行して生成したもので、手書きではありません。

インタラクティブデモにはJavaScriptが必要です。それまでの間、すべてのルールをこちらでご覧いただけます。

エージェントセーフティ

情報流出

認証情報

サプライチェーン

実行

OWASP MCP Top 10

全10カテゴリを網羅。

すべてのルールはOWASP MCP Top 10(現在ベータ版)の少なくとも1カテゴリに対応しています。複数カテゴリにまたがるルールもあるため、合計はルール数より多くなります。「監査とテレメトリの欠如」は1件のみで、これは妥当です。ログ記録はスキャナーが指摘できる問題であって、解決できる問題ではないためです。

カテゴリ名前ルール相対カバレッジ
MCP01トークンの不適切な管理とシークレットの漏えい7
MCP02スコープの肥大化による権限昇格7
MCP03ツールポイズニング13
MCP04ソフトウェアサプライチェーン攻撃と依存関係の改ざん13
MCP05コマンドインジェクションと実行8
MCP06インテントフローの侵害10
MCP07認証・認可の不備3
MCP08監査とテレメトリの欠如1
MCP09シャドウMCPサーバー1
MCP10コンテキストインジェクションと過剰共有9

すべてのルールをご自身のファイルで実行。

Freeプランには全54件のルールと月20回のスキャンが含まれます。