网络安全公司OX Security报告指出,Anthropic的MCP协议存在设计缺陷,其SDK的STDIO接口可导致远程代码执行,影响超20万台AI服务器。MCP作为开源标准,被广泛用于AI应用开发,此次漏洞引发行业高度关注。
Baidu
-
输入tokens/百万
输出tokens/百万
上下文长度
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
Awesome MCP Security 是一个关于模型上下文协议(MCP)安全的资源集合,包括安全考虑、论文、视频、文章、工具和服务器等内容,旨在帮助用户了解和应对MCP相关的安全挑战。
ETH Security MCP是一个为安全分析师、审计师和事件响应人员提供的MCP服务器集合,支持通过Dune、Sources和Cast等服务进行区块链交易分析、函数签名查询和交易模拟。
GoPlus安全MCP服务器提供基于GoPlus Security API的区块链安全分析工具,包括地毯拉检测、钓鱼网站识别、NFT安全分析等功能,支持以太坊、BSC、Polygon等多个主流区块链网络。
AWS Security MCP是一个基于MCP协议的服务器,允许AI助手通过自然语言查询自主检查和分析AWS基础设施的安全问题,支持多种AWS安全服务的交互和查询。
一个基于Python的MCP服务器项目,集成了Microsoft Security Copilot和Microsoft Sentinel,支持KQL查询执行、技能集管理及安全提示运行,使用Azure身份验证。
AWS Security MCP是一个基于模型上下文协议的服务,允许AI助手通过自然语言查询自主检查和分析AWS基础设施的安全问题,支持多种AWS安全服务,包括IAM、EC2、S3等,并提供安全建议和威胁建模报告。
Ghost Security MCP服务器是一个为Ghost Security API提供安全访问的标准化工具,支持查询安全发现和仓库数据,兼容所有MCP客户端。