KI-Sicherheit — Statische Analyse

Erkennen Sie, was das KI-Modell liest, bevor es überhaupt ein Tool aufruft.

MCP Audit ist die Engine für die statische Analyse von MCP Contracts. Sie läuft automatisch bei jedem hochgeladenen Contract — ohne Live-Verbindung, ohne zu setzendes Flag — und liefert einen Score, eine Bewertung und eine Liste von Befunden.

Was heute real ist: Die inhalts-/agentenseitige Bedrohungserkennung (Prompt Injection, Tool Poisoning, Datenexfiltration, Tool Shadowing) läuft automatisch, serverseitig, und liefert echte Befunde mit Schweregrad und Behebungshinweisen. Was auf der Roadmap steht: Strukturelle Vertragsprüfungen — Vollständigkeit des Authentifizierungsschemas, Abdeckung der Autorisierung, Signierung der Tool-Integrität — sind heute Design-Absicht und werden noch nicht bewertet. Wir kennzeichnen dies unten Abschnitt für Abschnitt.
Zwei Arten von Prüfungen

Agentenseitig vs. Backend

Jeder Befund wird danach klassifiziert, wen er treffen kann — den KI-Agenten, der Ihren Server nutzt, oder die eigene Sicherheitslage des Servers.

Heute verfügbar

Agentenseitig — Inhaltsanalyse

Drei Engines analysieren automatisch bei jedem Audit die Freitextbeschreibung jedes Tools und Prompts in Ihrem Contract:

PromptDefensePrüft auf das Fehlen defensiver Formulierungen in 12 Angriffsvektor-Kategorien.
YARAGleicht bekannte bösartige Signaturen ab — Prompt Injection, Credential Harvesting, Tool Poisoning.
LLM optionalSemantisches Reasoning für neuartige Bedrohungen, die Signaturen nicht erfassen können — erfordert einen API-Schlüssel.

Jeder inhaltsbezogene Befund enthält eine remediation-Zeichenkette mit konkreten Handlungsempfehlungen, direkt sichtbar im Audit-Tab.

Design-Absicht — noch nicht bewertet

Backend — Strukturelle Analyse

Für acht Vertragsabschnitte existiert ein entworfenes Regelwerk, das jedoch noch nicht implementiert ist. Der heutige Score für diese Abschnitte zählt lediglich Platzhalter-Marker — keine echte strukturelle oder sicherheitsbezogene Analyse.

serverNamens- und Versionierungskonventionen
integrityNachrichtensignierung, Schutz vor „Rug Pull“
authenticationVollständigkeit des Schemas, Fail-Closed-Standardeinstellungen
authorizationRollenabdeckung, Ablehnung von Wildcard-Freigaben
capabilitiesSicherheitsblock pro Tool, Risikostufe, Bestätigungsanforderungen
throttlingRate Limiting, Fail-Closed bei Überschreitung des Limits
Compliance-Mapping

Jeder Befund zugeordnet zu den Frameworks, über die Sie ohnehin berichten.

Befunde werden automatisch OWASP, dem EU AI Act, ISO 42001, dem NIST AI RMF und dem CSA AICM zugeordnet — sodass ein Sicherheits-Review gleichzeitig als Compliance-Nachweis dient, ganz ohne Mehraufwand.

42Crunch MCP Compliance-Tab mit Befunden, zugeordnet zu OWASP, EU AI Act, ISO 42001, NIST RMF und CSA AICM Frameworks
5 / 5 Frameworks automatisch zugeordnet
Wie es zusammenspielt

Audit ist das erste Tor. Scan validiert den laufenden Server.

Contract hochladen | v MCP Audit ← Inhaltsanalyse läuft hier automatisch | Score + Befunde (Agentenseitig / Backend) | v SQG-Gate → CI/CD bestanden / blockiert (einheitlicher Score-Schwellenwert, Standard 75 / Note B) | v MCP Scan (Live-Protokollprüfung + Fuzzing gegen den laufenden Server) | v MCP Protect (Contract zur Laufzeit durchgesetzt)

Siehe MCP Scan für das, was gegen den laufenden Server ausgeführt wird, und MCP Protect für die Durchsetzung zur Laufzeit.

Laden Sie einen Contract hoch. Sehen Sie, was ein KI-Agent tatsächlich lesen würde.