mcp-audit

(★ 154)

See what your AI agents can access. Scan MCP configs for exposed secrets, shadow APIs, and AI models. Generate AI-BOMs for compliance.

  • .gitignore
  • .nojekyll
  • action.yml
  • app.js
  • BUG_TRACKER.md
  • CHANGELOG.md
  • CHECKSUMS.txt
  • CONTRIBUTING.md
  • demo-data.json
  • deploy.sh
  • Dockerfile
  • getting-started.html
  • google-apps-script.js
  • index.html
  • LICENSE
  • mcp-audit-cli.zip
  • PR-FAQ.md
  • pyproject.toml
  • README.md
  • RELEASE_NOTES.md
  • RELEASE_v1.0.0.md
  • screenshot.png
  • Screenshot2.png
  • SECURITY-ADVISORY-2025-001.md
  • SECURITY.md
  • styles.css

# 설치 가이드

1. 코드 내려받기
git clone https://github.com/apisec-inc/mcp-audit

깃허브에서 프로젝트 코드 전체를 내 컴퓨터로 내려받습니다.

cd mcp-audit

방금 내려받은 프로젝트 폴더 안으로 이동합니다.

2. Docker

쉬움 추천
사전 준비물
  • Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
  • Docker Desktop 컨테이너를 빌드하고 실행하려면 필요합니다. 설치 후 실행해서 백그라운드에 켜두세요.
docker build -t mcp-audit .

Dockerfile을 기반으로 실행 가능한 이미지를 빌드합니다.

docker run -v $(pwd):/scan mcp-audit scan

빌드된 이미지를 실제 컨테이너로 실행합니다.

docker run -v $(pwd):/scan mcp-audit scan --format json -o /scan/report.json

빌드된 이미지를 실제 컨테이너로 실행합니다.

터미널에 docker compose ps 를 입력해 컨테이너들이 Up 상태인지 확인하세요. README에 포트 번호가 적혀있다면 브라우저에서 http://localhost:포트번호 로 접속해보세요.

이 레포의 README에 적힌 실제 명령어를 그대로 가져왔습니다.

3. Node.js

쉬움
사전 준비물
  • Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
  • Node.js npm 명령어를 쓰려면 Node.js가 설치되어 있어야 합니다. LTS(장기지원) 버전을 추천합니다.
cd backend

이 프로젝트의 관련 파일이 하위 폴더 안에 있어서, 먼저 그 폴더로 이동합니다.

npm install

package.json에 명시된 라이브러리들을 내려받아 설치합니다.

npm start

개발/실행 서버를 켭니다.

명령어 실행 후 터미널에 나타나는 주소(보통 http://localhost:3000 형태)를 브라우저에서 열어보세요.

4. Python

쉬움
사전 준비물
  • Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
  • Python 3 설치 시 'Add Python to PATH' 옵션을 꼭 체크하세요 (Windows).
pip install -e .

requirements.txt 등에 명시된 파이썬 라이브러리를 설치합니다.

run: pip install mcp-audit

requirements.txt 등에 명시된 파이썬 라이브러리를 설치합니다.

- run: pip install mcp-audit

requirements.txt 등에 명시된 파이썬 라이브러리를 설치합니다.

에러 메시지 없이 실행되고 터미널에 안내 문구가 출력되면 정상입니다.

이 레포의 README에 적힌 실제 명령어를 그대로 가져왔습니다.

// repository documentation