นักพัฒนาสร้างเครื่องมือสแกนความปลอดภัยแบบ deterministic ชื่อ Canopii สำหรับเซิร์ฟเวอร์ MCP ที่ตรวจจับช่องโหว่การฉีดโค้ด (command injection) ตัวบ่งชี้การฉีดคำสั่ง (prompt-injection) ตัวเครื่องมือที่เสี่ยงสูง และข้อมูลลับที่ถูกส่งไปแล้ว โดยไม่ต้องเชื่อมต่อเซิร์ฟเวอร์ก่อน รูปแบบ CLI ของเครื่องมือสามารถผสานเข้ากับกระบวนการทำงาน (processes) และท่อการพัฒนาซอฟต์แวร์ (CI/CD pipelines) ได้โดยตรง ผู้พัฒนาเซิร์ฟเวอร์ MCP สามารถตรวจสอบความปลอดภัยในโหมดท้องถิ่นก่อนเผยแพร่ หรือใช้ LLM เป็นตัวตัดสินเพิ่มเติมเพื่อตรวจจับประเด็นความปลอดภัยที่เครื่องมือ deterministic ตรวจไม่พบ ทั้งหมดไม่ต้องการการติดตามข้อมูล (telemetry) หรือบัญชีผู้ใช้ เครื่องมือสแกนอย่างต่อเนื่องทั้ง registry เซิร์ฟเวอร์ MCP อย่างเป็นทางการ พร้อมแสดงผลผ่านเว็บไซต์ https://index.canopii.dev ผู้ใช้สามารถตรวจสอบความปลอดภัยของเซิร์ฟเวอร์ MCP ได้ผ่านวิธีการเชื่อมต่อระยะไกล (remote) GitHub PyPI หรือ npm โดยไม่ต้องติดตั้งซอฟต์แวร์เพิ่มเติม โปรเจกต์เปิดให้ใช้งานผ่าน GitHub ภายใต้สัญญา Apache 2.0
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว