Tooléditeur officiel
mcp-scan
Tool : produit autonome, s’utilise directement
Scanne vos serveurs MCP et skills installés contre le tool poisoning, les rug pulls et les injections.
À lancer avant et après chaque installation de MCP communautaire.
Score global
8.5 /10
Sécu : rien à signaler
Utilité
8.5
Fiabilité
6.0
Sécurité
10.0
Facilité
1 clic · À l’aise
En pratique
- Prix
- Gratuit
- Usage commercial
- Usage commercial : oui
- Disponible sur
- cli
- Licence
- Apache-2.0
Sécurité et données
- Pastille
- Sécu : rien à signaler
- Vos données
- Local ou cloud selon usage
- Permissions
- Peut envoyer les descriptions d'outils à l'API Invariant/Snyk pour analyse ; mode local disponible.
- Maintenance
- Active
Fiche vérifiée le 13 septembre 2026 · ajoutée le 1 avril 2025
Comment installer mcp-scan
1. Installez uv (astral.sh/uv) puis lancez la commande ci-dessous : elle détecte les serveurs MCP configurés dans Claude, Cursor, Windsurf, VS Code.
2. Lisez le rapport : tool poisoning, cross-origin, rug pull.
3. Relancez après chaque installation de MCP ou de skill.
uvx mcp-scan@latest