toolprint 今日发布

## toolprint — MCP 工具安全与成本评估工具 ### 技能简介 toolprint 是一款面向 AI

AI Agent 部分免费

toolprint — MCP 工具安全与成本评估工具

技能简介

toolprint 是一款面向 AI Agent 的 MCP 工具安全与成本评估工具。它能够离线扫描本地 MCP 配置,分析每个工具在每次对话中消耗的 Token 数量、危险操作分类(删除/发送/支付)、认证姿态(是否缺少认证),并生成结构化的安全与成本报告。所有分析完全在本地执行,不联网、不上传任何数据,是 AI Agent 部署前的安全审计利器。

核心能力

  1. Token 消耗量化:精确计算每个 MCP 工具在每次对话加载时消耗的 Token 数量,量化 context window 占用
  2. 危险操作识别:将工具分为 read / write / external / irreversible 四类,自动标记高风险操作
  3. 认证姿态分析:检测工具配置的认证方式(none/env_var/literal_secret/helper_command/oauth),标记无认证工具
  4. 配置卫生检查:发现凭证明文存储、配置冲突、不可达服务器等问题
  5. 漂移检测(Drift Detection):建立基线后,check 命令自动报告配置变化,无需人工逐条比对
  6. HTML 报告导出:生成自包含的单文件 HTML 报告,可在 file:// 协议下打开,完全离线

安装配置

方式一:uvx 免安装运行(推荐):

uvx toolprint scan                    # 本地清单扫描,完全不联网、不启动子进程
uvx toolprint scan --connect          # 连接 MCP 服务器获取实时工具定义
uvx toolprint scan --connect --html report.html   # 生成 HTML 报告

方式二:pip 安装:

pip install toolprint
toolprint scan --connect

初始化基线(用于漂移检测):

toolprint baseline --connect --by "$USER" --note "reviewed"

使用步骤

  1. 执行首次扫描uvx toolprint scan --connect,自动发现本机所有 MCP 配置并连接服务器获取实时工具定义
  2. 查看扫描结果:输出每个工具的 Token 消耗、危险等级、认证状态等
  3. 生成 HTML 报告toolprint scan --connect --html report.html,导出可打印的完整报告
  4. 建立安全基线toolprint baseline --connect --by "$USER" --note "reviewed",记录当前安全状态
  5. 定期漂移检测toolprint check --connect --fail-on high,对比基线并在高风险变化时报警
  6. 审批例外项toolprint approve --tool contact_delete --by "$USER" --note "expected in 4.x",将已知变化标记为例外

适用场景

  1. AI Agent 上线前审计:在将 AI Agent 部署到生产环境前,全面评估工具链的安全暴露面
  2. 多工具冲突排查:当配置了多个 MCP 服务器时,发现被遮盖(shadowed)的配置项
  3. Token 预算管理:在 context window 有限的模型上,识别哪些工具定义最占空间
  4. 合规要求检查:满足组织安全策略对 AI 工具链的审计要求

适用人群

  • AI Agent 运维人员,需要定期审计工具配置的安全状态
  • 安全团队,评估 AI Agent 工具链的暴露面和认证漏洞
  • AI 应用开发者,优化工具列表以节省 Token 消耗

工作原理

toolprint 通过读取本机标准 MCP 配置文件(.mcp.json、mcp.json 等)获取所有已配置的 MCP 服务器信息。对于每个服务器,它通过 MCP 协议连接并获取服务器的 tool/list 响应,解析每个工具的名称、描述和模式(schema)。根据工具的名称和 schema 关键字(如 delete、send、spend、irreversible 等),推断工具的危险操作类型。同时检查环境变量配置、凭证存储方式,判断认证姿态。所有这些信息最终写入 findings.json,HTML 报告引擎从 findings.json 渲染完整的可视化报告。由于所有操作都是本地文件读写和网络本地连接,工具声明的隐私保护是可信的。

官方链接

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论