MCP配置安全体检
挂MCP服务器到Agent前先做一次安全体检,防止被投毒/带毒的工具配置拖垮你的Agent。当你需要检查一个MCP/Agent配置(mcpServers JSON或端点URL)是否安全、想在接入前排查风险、或排查Agent为什么会误执行危险命令时使用。基于Correctover CCS(Correctover Conformance Shape)标准,对配置文档执行14项自动化静态检查,按CRIT/HIGH/MED/LOW四级输出发现:云密钥硬编码(AKIA等)、任意shell/命令执行暴露、可写文件系统挂载、出网白名单缺失(SSRF面)、明文HTTP端点、npx/uvx远程包未锁版本、危险工具过度聚类等,逐项给修复建议。纯静态分析——服务端不会连接配置里的任何URL,数据不外发;已通过平台safe_checked安全检查;规则源自Correctover开源安全引擎。Agent接入陌生MCP前跑一遍,等于给工具链做次安检。