# \#mcp-scanner

**URL:** https://discuss.pytorch.kr/tag/mcp-scanner/5960.md

[최신](https://discuss.pytorch.kr/latest.md) · [카테고리](https://discuss.pytorch.kr/categories.md) · [태그](https://discuss.pytorch.kr/tags.md)

---

## [MCP Scanner: Cisco AI Defense팀이 공개한 MCP 서버 및 도구 전용 보안 스캐너](https://discuss.pytorch.kr/t/mcp-scanner-cisco-ai-defense-mcp/8269)

<div class="topic-metadata">

**Author:** [@9bow](https://discuss.pytorch.kr/u/9bow)\
**댓글:** 0\
**마지막 업데이트:** [11월 23, 2025, 12:30오후 UTC](https://discuss.pytorch.kr/t/mcp-scanner-cisco-ai-defense-mcp/8269 "2025-11-23T12:30:55Z")

</div>

MCP Scanner 소개 MCP Scanner는 Cisco AI Defense 팀이 개발하여 오픈 소스로 공개한 Model Context Protocol(MCP) 서버 및 도구 전용 보안 스캐너입니다. 최근 Anthropic이 주도하여 발표한 MCP는 대규모 언어 모델(LLM)이 외부 데이터나 도구와 소통하는 방식을 표준화한 프로토콜로, 마치 'AI 애플리케이션을 위한 USB-C 포트'와 같은 역할을 합니다. 이 표준의 등장으로 AI 에이전트가 로컬 파일, 데이터베이스, 웹 서비스 등에 훨씬 쉽게 접근할 수 있게 되었지만, 이는 동시에 연결된 데이터 소스와 실행 도구들이 보안 위협에 노출될 가능성이 커졌음을 의미합니다. 이 스캐너는 이러한 배경에서 AI 공급망(AI Supply Chain)의 보안을 강화하기 위해 탄생했습니다. MCP 서버가 정의한 도구(Tools), 프롬프트(Prompts), 리소스(Resources)를 분석하여 잠재적인 보안 취약점을 탐지합니다. 단순한 코드 오타를 찾는 것이 아니라, 악의적인 도구 정의, 프롬프트 인젝션(Prompt Injection), 시스템 프롬프트 탈취 시도, 권한 없는 리소스 접근과 같은 AI 특화 위협을 찾아내는 데 중점을 두고 있습니다. 개발자는 이 도구를 통해 자신이 구축하거나 사용하려는 MCP 서버가 안전한지 배포 전에 검증할 수 있습니다. 특히 이 도구는 세 가지 강력한 분석 엔진을 결합하여 정밀도를 높였습니다. 패턴 매칭을 위한 YARA 규칙, 문맥적 의미를 파악하는 LLM-as-a-judge(심판으로서의 LLM), 그리고 Cisco AI Defense API를 활용하여 다각도로 위협을 분석합니다. Python 기반으로 작성되어 설치가 간편하며, CLI(명령줄 인터페이스)와 REST API 방식을 모두 지원하여 CI/CD 파이프라인이나 로컬 개발 환경 어디에서든 유연하게 통합할 수 있는 것이 큰 장점입니다. MCP Scanner와 일반적인 웹 취약점 스캐너(예: OWASP ZAP, Burp…
