Entwicklung · Lokaler MCP-Server
Security Proxy
MCP gateway: many servers, one policy, lethal-trifecta blocking, PII masking, audit log.
Was die MCP Registry angibt
Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.
- Registry-Name
io.github.4hmetuyar/security-proxy- Version
- 1.4.0
- Status
- Aktiv
- Kategorie
- Entwicklung
- Transport
- stdio (lokaler Prozess)
- Paket
- npm
- Veröffentlicht
- 2. Oktober 2026
- Aktualisiert
- 2. Oktober 2026
- Herausgeber
- 4hmetuyar (GitHub) · 26 Server mit eigener Seite hier
- Namensraum
- Namensraum von der MCP Registry über GitHub verifiziert (github.com/4hmetuyar) · So wird verifiziert
- Repository
- github.com/GuardBee/guardbee-mcp (Ordner packages/security-proxy)
- Quelle
- Eintrag in der Registry-API
Pakete
| Registry | Paket | Version | Transport |
|---|---|---|---|
| npm | @guardbee/mcp-security-proxy | 1.4.0 | stdio |
So verbinden Sie Security Proxy
Security Proxy wird lokal ausgeführt, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: @guardbee/mcp-security-proxy, Version 1.4.0. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Node.js; Clients starten das Paket meist mit npx - der übliche Befehl lautet npx -y @guardbee/mcp-security-proxy@1.4.0.
Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):
{
"mcpServers": {
"security-proxy": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-security-proxy@1.4.0"
]
}
}
}Abgeleitet aus dem Registry-Eintrag, hier nicht getestet. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden
Mehr von 4hmetuyar (GitHub)
| Server | Ausführung |
|---|---|
| Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks. | Lokal · stdio |
| Oauth AuditorScans MCP server auth code for OAuth 2.1 anti-patterns: token passthrough, missing audience. | Lokal · stdio |
| Prompt Injection ScannerScans RAG content/scraped pages for indirect prompt injection. | Lokal · stdio |
| Prompt Leak ScannerCatches leaked credentials and PII in outbound LLM prompts. | Lokal · stdio |
| Rug Pull DetectorBaselines an MCP server's tools and detects tool-definition changes after approval. | Lokal · stdio |
| Secret ScannerScans files for leaked secrets and API keys. | Lokal · stdio |
| Security SuiteBundle of secret-scanner, dependency-auditor, ssl-inspector, and dns-intelligence. | Lokal · stdio |
| Slopsquat ScannerChecks declared npm/PyPI dependencies against real registries to catch slopsquatting. | Lokal · stdio |
| Tool Poisoning ScannerScans MCP tool definitions for hidden instructions and confused-deputy sinks. | Lokal · stdio |
| Toxic Flow AuditorFinds lethal-trifecta toxic flows in MCP tool catalogs: untrusted input, sensitive data, egress. | Lokal · stdio |
| Unbounded Consumption AuditorScans LLM/agent code for Unbounded Consumption / denial-of-wallet risks (OWASP LLM Top 10 2026 #6) | Lokal · stdio |
| Vector Store ScannerProbes vector-database endpoints for unauthenticated exposure of embeddings/RAG data. | Lokal · stdio |
Weitere Server der Kategorie Entwicklung
| Server | Ausführung |
|---|---|
| Security Intel MCPCVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys. | Remote · HTTPLive-Prüfung: ✗ kein Handshake |
| Security MCPZero-key security toolkit: grade sites A+ to F, check CVE exploits, plain-English attack defenses. | Lokal · stdio |
| Security OrchestraMulti-agent MCP platform for data centers and critical power. | Lokal · stdio |
| Security PreflightStatic MCP, source-code and injection-indicator checks with redacted signed receipts. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| Security RecipesRead-only CVE intelligence, remediation playbooks, and agent setup guides. Not a scanner. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| Security ToolsFree front-end security check for any website: a grade plus the secrets and keys it exposes. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| Security Txt Cra Lint13 rules that decide whether a vulnerability report ever reaches you. | Lokal · stdio |