Regras de detecção

Todas as regras, com uma demonstração que você pode executar.

Todas as 54 regras. Escolha uma para ver um arquivo que a aciona, a parte que importa e o resultado que o scanner produz. Os resultados são gerados executando o scanner real, não escritos manualmente.

As demonstrações interativas precisam de JavaScript. Enquanto isso, aqui estão todas as regras.

Segurança do agente

Exfiltração

Credenciais

Cadeia de suprimentos

Execução

OWASP MCP Top 10

Cobertura em todas as dez categorias.

Cada regra corresponde a pelo menos uma categoria do OWASP MCP Top 10, que ainda está em beta. Algumas regras cobrem mais de uma categoria, então a soma passa do número total de regras. Falta de auditoria e telemetria tem uma regra só, e deveria ser assim: o registro de logs é um problema que um scanner pode apontar, não resolver.

CategoriaNomeRegrasCobertura relativa
MCP01Gestão inadequada de tokens e exposição de segredos7
MCP02Escalonamento de privilégios por expansão de escopo7
MCP03Envenenamento de ferramentas13
MCP04Ataques à cadeia de suprimentos de software e adulteração de dependências13
MCP05Injeção e execução de comandos8
MCP06Subversão do fluxo de intenção10
MCP07Autenticação e autorização insuficientes3
MCP08Falta de auditoria e telemetria1
MCP09Servidores MCP ocultos (shadow)1
MCP10Injeção de contexto e compartilhamento excessivo9

Execute todas as regras nos seus próprios arquivos.

O plano gratuito inclui todas as 54 regras e 20 verificações por mês.