Netwerkscanner en auditor voor Model Context Protocol-implementaties
mcpmap, van Canack, is een beveiligingsaudit- en netwerkontdekkingshulpmiddel voor het Model Context Protocol dat AI-geïntegreerde serverinfrastructuur in kaart brengt. Het ontdekt MCP-eindpunten, somt beschikbare tools op en kent risiconiveaus toe om potentieel gevaarlijke tooluitvoeringen te markeren. De app biedt gelaagde doorzoekingsmodi en integriteitscontroles. Beveiligingsonderzoekers, AI-systeemarchitecten en DevOps-ingenieurs gebruiken het om zichtbaarheid te behouden en het risico van ongeautoriseerde AI-operaties te verminderen. De nmap-achtige interface is vertrouwd voor netwerkbeheerders.
Voor welke taken kun je het eigenlijk gebruiken?
mcpmap voert netwerkbrede ontdekking uit met behulp van poortscanning en HTTP-heuristieken om actieve MCP-servers over IP-bereiken te lokaliseren, en voert vervolgens geautomatiseerde enumeratie uit van blootgestelde tools en middelen. Het ondersteunt zowel passieve ontdekking als progressief indringende probes, zodat teams metadata kunnen verzamelen of tools kunnen gebruiken tijdens penetratietests. De output is bedoeld om actiegerichte inventarisgegevens te produceren die helpen om te laten zien welke eindpunten oproepbare AI-tools blootstellen.
Hoe betrouwbaar en actiegericht zijn de beveiligingsbevindingen?
De tool combineert geautomatiseerde risicoklassificatie met gedragscontroles, en het voert integriteitsverificatie uit met behulp van baseline pinning om ongeautoriseerde wijzigingen in tooldefinities te detecteren. Het markeert protocol-specifieke vectoren zoals schemavergiftiging, tool squatting, tijdelijke rug-pulls en exfiltratieketens door serverreacties en hulpbronmanifesten te analyseren. Nauwkeurigheid hangt af van de diepte van de probe en het servergedrag, dus bevindingen met een hoog risico vereisen menselijke verificatie voordat herstelmaatregelen worden genomen.
Is het praktisch om te installeren en in automatiseringspijplijnen te integreren?
mcpmap is geïmplementeerd in Rust, wat een compacte, prestatiegerichte binaire geschikt maakt voor gescripte uitvoeringen. Installatiepaden omvatten Homebrew, Cargo en Docker, en de ontwikkelaar biedt een containerafbeelding voor headless omgevingen. De JSON-outputoptie van de app ondersteunt machine parsing en integratie in CI/CD- of monitoringsystemen, waardoor geplande audits en geautomatiseerde waarschuwingen binnen bestaande DevOps-workflows mogelijk zijn.
Wie moet indringende probes uitvoeren, en waar past het in workflows?
De beoogde doelgroep omvat beveiligingsonderzoekers, AI-systeemarchitecten en DevOps-ingenieurs die verantwoordelijk zijn voor MCP-implementaties; het project wordt erkend binnen de MCP-ontwikkelaarsgemeenschap als een kritieke utility. De standaard passieve modus en het Tier 1 metadata-only probing niveau zijn geschikt voor ontdekking op productienetwerken. Hogere niveaus die tools aanroepen zijn bedoeld voor gecontroleerde penetratietestomgevingen en mogen niet worden uitgevoerd tegen onbekende productiediensten zonder autorisatie.
Praktisch voor teams die geautomatiseerde MCP-controles in audits integreren
mcpmap is een pragmatische optie voor beveiligingsteams die herhaalbare ontdekking en markering van risicovolle MCP-eindpunten nodig hebben. De bevindingen bieden signalen die geschikt zijn voor geautomatiseerde monitoring en incidenttriage, maar indringende probes vereisen gecontroleerde testomgevingen en menselijke beoordeling van hoog-risico resultaten. Gebruik de tool als onderdeel van een audit-pijplijn om protocol-specifieke aanvalspatronen te vangen, niet als een enige orakel van systeemcorrectheid.





