Overig · Lokale MCP-server
Tool Poisoning Scanner
Scans MCP tool definitions for hidden instructions and confused-deputy sinks.
Wat de MCP Registry vermeldt
De vermelding zoals gepubliceerd in de officiële MCP Registry (geraadpleegd op 4 oktober 2026), nieuwste versie.
- Registernaam
io.github.4hmetuyar/tool-poisoning-scanner- Versie
- 0.2.1
- Status
- Actief
- Categorie
- overig
- Transport
- stdio (lokaal proces)
- Pakket
- npm
- Gepubliceerd
- 28 september 2026
- Bijgewerkt
- 28 september 2026
- Uitgever
- 4hmetuyar (GitHub) · 26 servers met een pagina hier
- Namespace
- Namespace door de MCP Registry geverifieerd via GitHub (github.com/4hmetuyar) · hoe
- Repository
- github.com/GuardBee/guardbee-mcp (map packages/tool-poisoning-scanner)
- Bron
- Vermelding in de register-API
Pakketten
| Register | Pakket | Versie | Transport |
|---|---|---|---|
| npm | @guardbee/mcp-tool-poisoning-scanner | 0.2.1 | stdio |
Zo verbind je Tool Poisoning Scanner
Tool Poisoning Scanner draait lokaal vanuit een Node.js-pakket dat in het npm-register is gepubliceerd: @guardbee/mcp-tool-poisoning-scanner, versie 0.2.1. Hij spreekt MCP via stdio, dus de client start hem als programma en communiceert ermee via standaardinvoer en -uitvoer. Hij vereist Node.js; clients starten het meestal met npx - het gebruikelijke commando is npx -y @guardbee/mcp-tool-poisoning-scanner@0.2.1.
In het JSON-formaat mcpServers, dat veel MCP-clients voor desktop en code-editors lezen, ziet de vermelding er zo uit (tijdelijke aanduidingen tussen punthaken):
{
"mcpServers": {
"tool-poisoning-scanner": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-tool-poisoning-scanner@0.2.1"
]
}
}
}Afgeleid van de registervermelding, hier niet getest. Wat de server doet en onder welke voorwaarden, bepaalt de uitgever; bekijk de repository of website voordat je de server toegang geeft tot je accounts of bestanden. Een MCP-server aan een assistent toevoegen · Voordat je verbinding maakt
Meer van 4hmetuyar (GitHub)
| Server | Draait |
|---|---|
| Oauth AuditorScans MCP server auth code for OAuth 2.1 anti-patterns: token passthrough, missing audience. | Lokaal · stdio |
| Prompt Injection ScannerScans RAG content/scraped pages for indirect prompt injection. | Lokaal · stdio |
| Prompt Leak ScannerCatches leaked credentials and PII in outbound LLM prompts. | Lokaal · stdio |
| Rug Pull DetectorBaselines an MCP server's tools and detects tool-definition changes after approval. | Lokaal · stdio |
| Secret ScannerScans files for leaked secrets and API keys. | Lokaal · stdio |
| Security ProxyMCP gateway: many servers, one policy, lethal-trifecta blocking, PII masking, audit log. | Lokaal · stdio |
| Security SuiteBundle of secret-scanner, dependency-auditor, ssl-inspector, and dns-intelligence. | Lokaal · stdio |
| Slopsquat ScannerChecks declared npm/PyPI dependencies against real registries to catch slopsquatting. | Lokaal · stdio |
| Toxic Flow AuditorFinds lethal-trifecta toxic flows in MCP tool catalogs: untrusted input, sensitive data, egress. | Lokaal · stdio |
| Unbounded Consumption AuditorScans LLM/agent code for Unbounded Consumption / denial-of-wallet risks (OWASP LLM Top 10 2026 #6) | Lokaal · stdio |
| Vector Store ScannerProbes vector-database endpoints for unauthenticated exposure of embeddings/RAG data. | Lokaal · stdio |
| Vulnerability ScannerTriggers GuardBee scans, queries findings, AI-assisted remediation guidance. | Lokaal · stdio |
Meer servers in de categorie overig
| Server | Draait |
|---|---|
| Tone Rewriter Ai MCPTone Rewriter Ai MCP server. Tools: analyze tone, rewrite tone, compare tones. Built by MEOK AI. | Lokaal · stdio |
| Tonebook PaletteChoose a palette, compare digital colors and create portable outfit, event or packing boards. | Extern · HTTPLivecontrole: ✓ handshake |
| TooHardBasket.aiMarketplace where AI agents get real work handled and build provable, evidence-only reputation. | Extern · HTTPLivecontrole: ✓ handshake |
| TookEffectIndependent effect verification and signed receipts for consequential AI agent actions. | Extern · HTTPLivecontrole: inloggen vereist |
| Toolalize MCPFree unit & live currency conversion tools from toolalize.com (convert_units, convert_currency). | Extern · HTTPLivecontrole: ✓ handshake |
| ToolAPIFree public MCP for AI agents - 193 tools, 44 workflows. No API key. | Extern · SSE en HTTPLivecontrole: ✓ handshake |
| ToolBudget Router MCPPaid remote MCP for context-budget routing, schema cost estimates, usage audits, and readiness. | Extern · HTTPLivecontrole: ✗ geen handshake |
| Toolcairn MCPMCP server for tool discovery: find, compare, and verify tools across 35+ registries. | Lokaal · stdio |