$ loading_
用于扫描 MCP 工具中的注入、提示投毒与 SSRF 风险,辅助安全审计与测试。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.CSOAI-ORG/meok-mcp-injection-scan-mcp" MCP 服务: 执行:claude mcp add io-github-csoai-org-meok-mcp-injection-scan-mcp -- python meok-mcp-injection-scan-mcp
请对这个 MCP 工具进行安全扫描,重点检查 MCP injection、prompt-poisoning 和 SSRF 风险,并按严重程度列出发现、复现方式与修复建议。
一份结构化安全报告,包含风险项、等级、触发条件和修复建议。
在发布前使用规范规则集检查该 MCP 服务,识别是否存在已知的提示注入、工具污染或可疑外部请求路径,并总结阻断建议。
发布前检查结果,指出命中的规则、潜在攻击面和上线前处置建议。
针对之前发现的注入与 SSRF 问题重新扫描该 MCP 工具,比较修复前后结果,并说明仍然存在的残余风险。
一份复测对比报告,展示已修复问题、未解决项和残余风险说明。
用于对任意 MCP 服务器执行黄金文件、模式漂移与故障回归测试。
静态扫描 MCP 服务器、技能与插件中的安全风险并识别攻击模式。
扫描 MCP 配置中的权限、密钥与模型暴露风险,并生成合规 AI-BOM。
提供统一渗透测试工具集,帮助完成侦察、扫描、代码分析与认证安全测试。
通过受控 MCP 工具执行授权的 Web 安全测试、资产侦察与报告起草。
帮助开发与安全团队用 MCP 执行渗透测试、OWASP Top 10 探测与漏洞验证。