פיתוח · שרת MCP מקומי

Security Proxy

MCP gateway: many servers, one policy, lethal-trifecta blocking, PII masking, audit log.

מה ה-MCP Registry מציין

הרשומה כפי שפורסמה ב-MCP Registry הרשמי (נקרא ב-4 באוקטובר 2026), בגרסה האחרונה.

שם במרשם
io.github.4hmetuyar/security-proxy
גרסה
1.4.0
סטטוס
פעיל
קטגוריה
פיתוח
שכבת תעבורה
stdio (תהליך מקומי)
חבילה
npm
פורסם
2 באוקטובר 2026
עודכן
2 באוקטובר 2026
מפרסם
4hmetuyar (GitHub) · 26 שרתים עם דפים כאן
מרחב שמות
מרחב השמות אומת על ידי ה-MCP Registry דרך GitHub (github.com/4hmetuyar) · איך
מאגר קוד
github.com/GuardBee/guardbee-mcp (תיקייה packages/security-proxy)
מקור
הרשומה ב-API של המרשם

חבילות

מרשםחבילהגרסהשכבת תעבורהמשתני סביבה
npm@guardbee/mcp-security-proxy1.4.0stdioלא הוצהרו

איך מחברים את Security Proxy

Security Proxy רץ באופן מקומי מתוך חבילת Node.js שפורסמה במרשם npm: @guardbee/mcp-security-proxy, גרסה 1.4.0. הוא משתמש ב-MCP על גבי stdio, ולכן הלקוח מפעיל אותו כתוכנה ומתקשר איתו דרך קלט ופלט סטנדרטיים. כדי להריץ אותו צריך Node.js; לקוחות מפעילים אותו בדרך כלל עם npx - הפקודה המקובלת היא npx -y @guardbee/mcp-security-proxy@1.4.0.

בפורמט ה-JSON של mcpServers, שלקוחות MCP רבים לדסקטופ ולעורכי קוד קוראים, הרשומה נראית כך (מצייני מקום בסוגריים זוויתיים):

{
  "mcpServers": {
    "security-proxy": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-security-proxy@1.4.0"
      ]
    }
  }
}

נגזר מהרשומה במרשם, ולא נבדק כאן. מה השרת עושה, ובאילו תנאים, נקבע על ידי המפרסם שלו; כדאי לבדוק את מאגר הקוד או את האתר שלו לפני שנותנים לו גישה לחשבונות או לקבצים שלך. איך מוסיפים שרת MCP לעוזר AI · לפני שמתחברים

עוד מ-4hmetuyar (GitHub)

כל ה-26 ←
שרתהרצהנקודת קצה או חבילה
Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks.מקומי · stdionpm: @guardbee/mcp-model-scanner
Oauth AuditorScans MCP server auth code for OAuth 2.1 anti-patterns: token passthrough, missing audience.מקומי · stdionpm: @guardbee/mcp-oauth-auditor
Prompt Injection ScannerScans RAG content/scraped pages for indirect prompt injection.מקומי · stdionpm: @guardbee/mcp-prompt-injection-scanner
Prompt Leak ScannerCatches leaked credentials and PII in outbound LLM prompts.מקומי · stdionpm: @guardbee/mcp-prompt-leak-scanner
Rug Pull DetectorBaselines an MCP server's tools and detects tool-definition changes after approval.מקומי · stdionpm: @guardbee/mcp-rug-pull-detector
Secret ScannerScans files for leaked secrets and API keys.מקומי · stdionpm: @guardbee/mcp-secret-scanner
Security SuiteBundle of secret-scanner, dependency-auditor, ssl-inspector, and dns-intelligence.מקומי · stdionpm: @guardbee/security-suite
Slopsquat ScannerChecks declared npm/PyPI dependencies against real registries to catch slopsquatting.מקומי · stdionpm: @guardbee/mcp-slopsquat-scanner
Tool Poisoning ScannerScans MCP tool definitions for hidden instructions and confused-deputy sinks.מקומי · stdionpm: @guardbee/mcp-tool-poisoning-scanner
Toxic Flow AuditorFinds lethal-trifecta toxic flows in MCP tool catalogs: untrusted input, sensitive data, egress.מקומי · stdionpm: @guardbee/mcp-toxic-flow-auditor
Unbounded Consumption AuditorScans LLM/agent code for Unbounded Consumption / denial-of-wallet risks (OWASP LLM Top 10 2026 #6)מקומי · stdionpm: @guardbee/mcp-unbounded-consumption-auditor
Vector Store ScannerProbes vector-database endpoints for unauthenticated exposure of embeddings/RAG data.מקומי · stdionpm: @guardbee/mcp-vector-store-scanner

עוד שרתים בקטגוריה פיתוח

כל ה-5,152 ←
שרתהרצהנקודת קצה או חבילה
Security Intel MCPCVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.מרוחק · HTTPבדיקה חיה: ✗ אין לחיצת ידsecurity.selflabbs.com
Security MCPZero-key security toolkit: grade sites A+ to F, check CVE exploits, plain-English attack defenses.מקומי · stdioPyPI: security-mcp
Security OrchestraMulti-agent MCP platform for data centers and critical power.מקומי · stdionpm: @securityorchestra/security-orchestra
Security PreflightStatic MCP, source-code and injection-indicator checks with redacted signed receipts.מרוחק · HTTPבדיקה חיה: ✓ לחיצת ידmcp.viridis-security.com
Security RecipesRead-only CVE intelligence, remediation playbooks, and agent setup guides. Not a scanner.מרוחק · HTTPבדיקה חיה: ✓ לחיצת ידsecurity-recipes.ai
Security ToolsFree front-end security check for any website: a grade plus the secrets and keys it exposes.מרוחק · HTTPבדיקה חיה: ✓ לחיצת ידrangercheck.com
Security Txt Cra Lint13 rules that decide whether a vulnerability report ever reaches you.מקומי · stdionpm: @readystack/security-txt-cra-lint