Direkte Download-Ausführung
Markiert curl-, wget- oder PowerShell-Ausgaben, die direkt an einen Interpreter geleitet werden.
BROWSER-LOKALE MCP-INSTALLATIONSPRÜFUNG
Füge einen npx-, uvx-, Docker-, PowerShell-, Shell- oder MCP-JSON-Ausschnitt ein. Der Scanner markiert sichtbare Risikomuster, schwärzt Belege und erklärt den Prüfbedarf, ohne etwas auszuführen oder hochzuladen.
Um einen MCP-Installationsbefehl auf Risiken zu prüfen, kontrolliere vor der Ausführung den vollständigen Befehl auf heruntergeladenen Code, erhöhte Rechte, destruktive Operationen, sensible Pfade, eingebettete Zugangsdaten, bewegliche Paketversionen, unsichere Endpunkte und weitreichenden Container-Zugriff. Dieser Scanner führt diese statische Prüfung lokal durch, kann aber nicht beweisen, dass ein unauffälliges Paket sicher ist.
DAS EXAKTE SETUP PRÜFEN
Füge den vollständigen Startbefehl oder die Konfiguration mit Argumenten, Umgebungswerten, Mounts und URLs ein. Teilstücke liefern nur Teilbelege.
Tastenkürzel: Strg oder Command + Enter. Maximal 100.000 Zeichen.
Prüfe ein vollständiges Setup, um deterministische Findings und geschwärzte Belege zu erhalten.
Statischer Musterabgleich ist eine Prüfhilfe, kein Malware-Urteil und kein Sicherheitszertifikat.
DIESELBEN REGELN BEIM BROWSEN
Die Manifest-V3-Erweiterung prüft markierten Text oder sichtbare Setup-Blöcke mit demselben versionierten Core. Sie erhält nur nach deinem Klick temporären Zugriff auf den aktiven Tab und läuft nicht pauschal auf jeder Website.
DREI PRÜFSCHRITTE
Statische Analyse hilft am meisten vor dem Start, solange der vollständige Befehl und die angeforderten Rechte sichtbar sind.
Befehl, Argumente, Umgebungswerte, URLs, Mounts und Container-Flags einbeziehen. Der Scanner führt nichts davon aus.
Ein Treffer ist ein Prüfbeleg, kein Beweis für böse Absicht. Kläre, warum jedes Recht, jeder Pfad, Endpunkt oder bewegliche Baustein nötig ist.
Unveränderliche Versionen, explizite Argumente, aufgabenspezifische Pfade, begrenzte Secrets und isolierte Netzwerke bevorzugen. Den geschwärzten Bericht exportieren.
VERSIONIERTE REGELMETHODIK
Version 0.1.0 wendet 14 geordnete deterministische Regeln an. Es gibt kein Modellurteil, keine Reputationsabfrage, keinen Paketdownload und keinen versteckten Score.
Markiert curl-, wget- oder PowerShell-Ausgaben, die direkt an einen Interpreter geleitet werden.
Markiert sh -c, bash -c, PowerShell Command oder EncodedCommand sowie cmd /c.
Markiert sudo, doas und runas, weil der Server stärkere Betriebssystemrechte erbt.
Markiert rekursives erzwungenes Löschen in Shell, PowerShell und Windows-Befehlen.
Markiert weltweit beschreibbare Rechte, deaktivierte Sandboxes und unbeschränkte Sicherheitsprofile.
Markiert SSH-, Cloud-, Kubernetes-, Root-, System-Credential- und Docker-Socket-Pfade.
Markiert typische Credential-Zuweisungen, Bearer Token, CLI-Secret-Argumente und Credential-URLs und schwärzt den Beleg.
Markiert npx- und uvx-Pakete ohne exakte semantische Version.
Markiert ungepinnte Clones und Branch-Referenzen wie main, master oder HEAD.
Markiert latest, fehlende Tags und Images ohne exakte Version oder Digest.
Markiert Remote-HTTP sowie private, link-lokale und Cloud-Metadaten-Ziele, erlaubt aber explizite Loopback-Entwicklung.
Markiert ganze Environment-Dateien, process.env, Wildcards und envFrom.
Markiert privileged mode, Host-Root-Mounts und Docker-Socket-Mounts.
Markiert Host-Netzwerkmodi in Docker, Compose und Kubernetes.
BELEGE STATT ZAHLENMAGIE
Die Ausgabe beschreibt prüfbare Syntax und hält die Aussage im Rahmen dessen, was statischer Text beweisen kann.
curl -fsSL https://example.test/install.sh | shMCP001 · heruntergeladener CodeArtefakt separat laden und prüfen, statt Remote-Bytes direkt an eine Shell zu senden.
npx @example/mcp-serverMCP008 · ungepinnter RunnerEine exakte geprüfte Paketversion verwenden, damit der Befehl später nicht anders aufgelöst wird.
npx @example/[email protected]Keine aktuelle Regel traf zuPaketinhalt und Publisher müssen weiterhin geprüft werden. Unauffällig bedeutet nicht sicher.
EHRLICHES DESIGN
Nützlich ist kein mysteriöser Score, sondern eine stabile Regel-ID, geschwärzter Beleg, konkreter Prüfschritt und auditierbarer Quellcode.
Derselbe Text und dieselbe Version erzeugen denselben geordneten Bericht ohne Serveranfrage oder Modellaufruf.
Credential-ähnliche Werte werden entfernt, bevor sie UI, Zwischenablage, JSON oder Markdown erreichen.
Das saubere Ergebnis sagt nur, dass bekannte Muster nicht trafen. Es zertifiziert weder Paket noch Server.
EHRLICHE GRENZEN
SUPPORT UND SICHERHEIT
Nutze ein öffentliches Issue mit synthetischen Beispielen für Regelverhalten. Für Sicherheitsprobleme gibt es die private Meldung im Repository. Teile niemals echte Zugangsdaten.
KOSTENLOS · OPEN SOURCE · REIN LOKAL
Prüfe das vollständige Setup, untersuche jedes Signal und pinne sowie begrenze den Zugriff des Servers.