c

ccs-security-scanner

Correctover/ccs-security-scanner
1 Stars 32 次浏览 更新于 2026-08-23
该服务暂未提供标准配置,请参考 README 手动接入

服务介绍

CCS Agent安全扫描器

简介

CCS (Context-aware Code Security) 是一个基于运行时验证的Agent安全扫描工具,专注于检测AI Agent代码中的安全隐患。

功能特性

  • 代码安全扫描:检测危险函数调用、命令注入风险、SSRF漏洞等
  • MCP配置检查:验证MCP服务器配置的安全性和合规性
  • AI深度分析:基于Qwen3大模型的智能安全评估
  • 实时验证:亚毫秒级响应,不影响应用性能

使用方法

MCP客户端配置

{
  "mcpServers": {
      "ccs-scanner": {
            "type": "sse",
                  "url": "https://studio-correctover-ccs-demo.api-inference.modelscope.net/gradio_api/mcp/sse"
                      }
                        }
                        }
                        ```

                        ### 可用工具

                        1. scan_code: 扫描代码文件中的安全风险
                           - 参数: `code` (代码内容)
                              - 返回: 安全问题列表,包含严重级别和修复建议

                              2. scan_mcp: 检查MCP服务器配置的安全性
                                 - 参数: `config` (MCP配置JSON)
                                    - 返回: 配置安全检查报告

                                    ## 适用场景

                                    - Agent开发安全审计
                                    - MCP服务安全合规检查
                                    - AI应用上线前安全验证
                                    - 代码审查中的安全检测

                                    ## 关于CCS标准

                                    CCS (Context-aware Code Security) 是一套Agent运行时验证标准,涵盖7个维度:
                                    - Structure (结构验证)
                                    - Schema (模式验证)
                                    - Latency (延迟监控)
                                    - Cost (成本控制)
                                    - Identity (身份验证)
                                    - Integrity (完整性校验)
                                    - Security (安全检测)

                                    了解更多:https://github.com/Correctover/ccs-standard

                                    ## 许可证

                                    Proprietary Commercial License
                                    

相关 MCP 服务