Autres · Serveur MCP local
Tool Poisoning Scanner
Scans MCP tool definitions for hidden instructions and confused-deputy sinks.
Ce qu’indique le MCP Registry
L’entrée telle que publiée dans le MCP Registry officiel (consultée le 4 octobre 2026), dernière version.
- Nom dans le registre
io.github.4hmetuyar/tool-poisoning-scanner- Version
- 0.2.1
- Statut
- Actif
- Catégorie
- autres
- Transport
- stdio (processus local)
- Paquet
- npm
- Publié
- 28 septembre 2026
- Mis à jour
- 28 septembre 2026
- Éditeur
- 4hmetuyar (GitHub) · 26 serveurs avec une page ici
- Espace de noms
- Espace de noms vérifié par le MCP Registry via GitHub (github.com/4hmetuyar) · comment
- Dépôt
- github.com/GuardBee/guardbee-mcp (dossier packages/tool-poisoning-scanner)
- Source
- Entrée dans l’API du registre
Paquets
| Registre | Paquet | Version | Transport |
|---|---|---|---|
| npm | @guardbee/mcp-tool-poisoning-scanner | 0.2.1 | stdio |
Comment connecter Tool Poisoning Scanner
Tool Poisoning Scanner s’exécute en local depuis un paquet Node.js publié sur le registre npm : @guardbee/mcp-tool-poisoning-scanner, version 0.2.1. Il communique en MCP via stdio : le client le lance comme un programme et échange avec lui par l’entrée et la sortie standard. Il nécessite Node.js ; les clients le lancent généralement avec npx - la commande habituelle est npx -y @guardbee/mcp-tool-poisoning-scanner@0.2.1.
Au format JSON mcpServers, que lisent de nombreux clients MCP de bureau et éditeurs de code, l’entrée se présente ainsi (espaces réservés entre chevrons) :
{
"mcpServers": {
"tool-poisoning-scanner": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-tool-poisoning-scanner@0.2.1"
]
}
}
}Déduit de l’entrée du registre, non testé ici. Ce que fait le serveur, et à quelles conditions, relève de son éditeur ; consultez son dépôt ou son site web avant de lui donner accès à vos comptes ou à vos fichiers. Comment ajouter un serveur MCP à un assistant · Avant de connecter un serveur
Du même éditeur : 4hmetuyar (GitHub)
| Serveur | Exécution |
|---|---|
| Oauth AuditorScans MCP server auth code for OAuth 2.1 anti-patterns: token passthrough, missing audience. | Local · stdio |
| Prompt Injection ScannerScans RAG content/scraped pages for indirect prompt injection. | Local · stdio |
| Prompt Leak ScannerCatches leaked credentials and PII in outbound LLM prompts. | Local · stdio |
| Rug Pull DetectorBaselines an MCP server's tools and detects tool-definition changes after approval. | Local · stdio |
| Secret ScannerScans files for leaked secrets and API keys. | Local · stdio |
| Security ProxyMCP gateway: many servers, one policy, lethal-trifecta blocking, PII masking, audit log. | Local · stdio |
| Security SuiteBundle of secret-scanner, dependency-auditor, ssl-inspector, and dns-intelligence. | Local · stdio |
| Slopsquat ScannerChecks declared npm/PyPI dependencies against real registries to catch slopsquatting. | Local · stdio |
| Toxic Flow AuditorFinds lethal-trifecta toxic flows in MCP tool catalogs: untrusted input, sensitive data, egress. | Local · stdio |
| Unbounded Consumption AuditorScans LLM/agent code for Unbounded Consumption / denial-of-wallet risks (OWASP LLM Top 10 2026 #6) | Local · stdio |
| Vector Store ScannerProbes vector-database endpoints for unauthenticated exposure of embeddings/RAG data. | Local · stdio |
| Vulnerability ScannerTriggers GuardBee scans, queries findings, AI-assisted remediation guidance. | Local · stdio |
Autres serveurs : autres
| Serveur | Exécution |
|---|---|
| Tone Rewriter Ai MCPTone Rewriter Ai MCP server. Tools: analyze tone, rewrite tone, compare tones. Built by MEOK AI. | Local · stdio |
| Tonebook PaletteChoose a palette, compare digital colors and create portable outfit, event or packing boards. | Distant · HTTPVérification en direct : ✓ poignée de main |
| TooHardBasket.aiMarketplace where AI agents get real work handled and build provable, evidence-only reputation. | Distant · HTTPVérification en direct : ✓ poignée de main |
| TookEffectIndependent effect verification and signed receipts for consequential AI agent actions. | Distant · HTTPVérification en direct : connexion requise |
| Toolalize MCPFree unit & live currency conversion tools from toolalize.com (convert_units, convert_currency). | Distant · HTTPVérification en direct : ✓ poignée de main |
| ToolAPIFree public MCP for AI agents - 193 tools, 44 workflows. No API key. | Distant · SSE et HTTPVérification en direct : ✓ poignée de main |
| ToolBudget Router MCPPaid remote MCP for context-budget routing, schema cost estimates, usage audits, and readiness. | Distant · HTTPVérification en direct : ✗ pas de poignée de main |
| Toolcairn MCPMCP server for tool discovery: find, compare, and verify tools across 35+ registries. | Local · stdio |