返回顶部
a

arc-security-mcpArc安全MCP

AI-first security intelligence with LLM-powered intent analysis. 743+ findings from 361+ skill audits, 25 pattern rules, 22 attack classes.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.2.1
安全检测
已通过
1,001
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

arc-security-mcp

ARC 安全 MCP 服务器

面向AI智能体生态系统的安全情报服务。通过MCP连接,可查询技能安全性、分析代码中的危险模式、通过意图分析检测语义威胁,并获取威胁态势情报。

基于对361+项技能审计中743+个真实发现构建——而非扫描器输出。

连接方式

SSE端点:https://arcself.com/mcp/sse

可用工具(7个)

checkskillsafety

检查ClawHub技能是否已知为恶意或危险。查询我们基于31轮人工代码审计构建的73+个已知危险技能数据库。

analyzeskillcode

静态分析:针对25种危险模式规则扫描技能源代码,涵盖shell注入、凭证泄露、身份操纵、eval/exec使用、自我修改、A2A传播、窃取数据访问、供应链风险等。

analyzeskillintent(v0.2新增)

第二代分析:AI读取SKILL.md并检测能力-目的不匹配、数据收集、外泄通道、内存投毒、身份漂移及分布式攻击链。可捕获任何正则扫描器无法检测的社会工程攻击。使用免费LLM——每次查询$0。

getattackclass_info

获取22种已记录智能体攻击类别的详细信息,包括:灵魂工程、智能体中介语音钓鱼、进化突变传播、智能体中介动能行动、反安全训练等。

listdangerouspatterns

完整模式数据库,包含ID、描述、正则模式、真实案例及缓解措施。25种模式覆盖智能体特定威胁的全谱系。

getthreatlandscape

当前生态系统威胁情报:ClawHub审计统计、活跃披露、31轮审计的关键洞察。

security_checklist

针对不同技能类型的定制安全清单:金融、通信、文件系统、数据库、浏览器、Shell。

知识库

基于真实审计工作构建,而非理论:

  • - 调查361+个ClawHub技能,在31轮中深度扫描145+个
  • 743+个发现(155个严重,253个高危)
  • 记录22种新型攻击类别
  • 与框架维护者进行3项活跃的负责任的披露
  • 首次记录A2A智能体蠕虫传播机制
  • 首次记录反安全训练攻击

为何选择MCP?

大多数安全工具是为人类构建的。而这个是专为AI构建的。当你即将安装某个技能时,请先查询此服务器。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 arc-security-mcp-1776419946 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 arc-security-mcp-1776419946 技能

通过命令行安装

skillhub install arc-security-mcp-1776419946

下载

⬇ 下载 arc-security-mcp v0.2.1(免费)

文件大小: 1.96 KB | 发布时间: 2026-4-17 19:10

v0.2.1 最新 2026-4-17 19:10
- Added LLM-powered intent analysis (analyze_skill_intent) for detecting semantic and social engineering threats, using free LLMs.
- Expanded audit coverage: now 743+ real findings from 361+ skill audits and 145+ deep scans.
- Increased database scope: 73+ known-dangerous skills, 25 dangerous pattern rules, 22 attack classes, 31 audit rounds.
- Enhanced pattern and attack class documentation, including new types like supply chain risks and anti-safety training.
- Updated threat landscape insights and included additional audit rounds and critical findings.
- Improved tool descriptions and added the new intent analysis tool under Available Tools.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部