一句话Cloud Security Alliance 赞助的社区项目,提供 MCP 服务器与 AI Agent 安全部署指南、风险库、审计合规与运营工具。
定价免费开源/社区资源 正文未提及收费;FAQ 说明该项目为社区项目,提供志愿者支持,商业支持需咨询熟悉 AI 基础设施的安全公司。
适合谁安全团队、DevOps 工程师、AI 应用开发者、IT 管理者、合规人员,以及正在部署或运营 MCP Server/AI Agent 基础设施的组织。
核心功能MCP Top 10 Security RisksMCP 安全 TTPs 数据库与矩阵视图已知漏洞、CVE、安全公告和事件报告MCP Hardening GuideBuild Security 安全开发指南Operational Security 生产运营指南Reference Patterns 架构与部署模式Audit & Compliance 审计合规工具Tools & Scripts 安全自动化脚本API Gateway Operations 指南社区维护的审计数据库和漏洞数据库
防护类型MCP Server 与 AI Agent 安全指南,覆盖权限提升、数据暴露、供应链风险、监控不足、API Key 泄露、API Rate Limit Bypass、资源滥用、漏洞跟踪、审计合规等。
部署方式项目本身为文档、社区数据库和工具脚本资源;建议在生产中结合 API Gateway、日志监控、速率限制、访问控制、密钥管理、代理环境变量等方式落地。示例包含 Kong Gateway、Nginx/OpenResty、Python/Node.js MCP Server 代理配置。
定价正文未提及收费;FAQ 表示为社区项目、志愿者支持。
适用规模适用于从开发测试到生产运行 MCP Server 的团队;正文点名安全团队、DevOps、开发者、IT 管理者、合规人员。
管理与告警提供 Operational Security、API Gateway Operations、Audit & Compliance、Security News;建议通过 API Gateway 日志、Prometheus 指标、429/401/403/5xx 日志分析、安全事件 grep、访问模式监控和定期审计进行监控告警。
集成能力强调实现无关,可用于任何 MCP Server;可与 Kong Gateway、Nginx/OpenResty、Prometheus、日志系统、API Gateway、HTTP/HTTPS Proxy、密钥管理系统和社区漏洞/审计数据库结合。
中国访问未知
适用场景MCP Server 上线前安全评估、AI Agent 外部 API 调用治理、MCP 安全加固、API Key 泄露防护、API 速率限制与滥用监控、MCP 审计与合规检查、生产环境 MCP 流量经 API Gateway 集中管控。
同类OWASP Top 10 for LLM Applications、Cloud Security Alliance AI Security Guidance、Kong Gateway、Nginx/OpenResty、企业自建 API Gateway 与 SIEM/SOC 体系