c
ccs-security-scanner
Correctover/ccs-security-scanner
1 Stars
32 次浏览
更新于 2026-08-23
该服务暂未提供标准配置,请参考 README 手动接入
服务介绍
CCS Agent安全扫描器
简介
CCS (Context-aware Code Security) 是一个基于运行时验证的Agent安全扫描工具,专注于检测AI Agent代码中的安全隐患。
功能特性
- 代码安全扫描:检测危险函数调用、命令注入风险、SSRF漏洞等
- MCP配置检查:验证MCP服务器配置的安全性和合规性
- AI深度分析:基于Qwen3大模型的智能安全评估
- 实时验证:亚毫秒级响应,不影响应用性能
使用方法
MCP客户端配置
{
"mcpServers": {
"ccs-scanner": {
"type": "sse",
"url": "https://studio-correctover-ccs-demo.api-inference.modelscope.net/gradio_api/mcp/sse"
}
}
}
```
### 可用工具
1. scan_code: 扫描代码文件中的安全风险
- 参数: `code` (代码内容)
- 返回: 安全问题列表,包含严重级别和修复建议
2. scan_mcp: 检查MCP服务器配置的安全性
- 参数: `config` (MCP配置JSON)
- 返回: 配置安全检查报告
## 适用场景
- Agent开发安全审计
- MCP服务安全合规检查
- AI应用上线前安全验证
- 代码审查中的安全检测
## 关于CCS标准
CCS (Context-aware Code Security) 是一套Agent运行时验证标准,涵盖7个维度:
- Structure (结构验证)
- Schema (模式验证)
- Latency (延迟监控)
- Cost (成本控制)
- Identity (身份验证)
- Integrity (完整性校验)
- Security (安全检测)
了解更多:https://github.com/Correctover/ccs-standard
## 许可证
Proprietary Commercial License