模型上下文協定 (MCP) 掃描
使用手動探索工作流程來測試使用模型上下文協定 (MCP) 的應用程式,並在掃描期間分析 MCP 工具呼叫。
AppScan 現在支援對使用模型上下文協定 (MCP) 的應用程式進行安全測試。此功能可透過手動探索工作流程使用,允許 AppScan 擷取流量、分析 MCP 工具呼叫,以及執行全面的安全分析。
工作流程與配置
- MCP 掃描透過使用 Postman 等工具的手動探索工作流程來支援。對於基於 Postman 的工作流程,請使用 Postman 11.42.3 版或更新版本。
- 啟動掃描時,請選取專用的 MCP 範本,以確保對基於 MCP 的流量提供適當的涵蓋範圍。新的 MCP.scant 範本位於 AppScan 安裝目錄的 Templates 資料夾中,建議用於所有 MCP 掃描。預設位置為:
C:\Program Files (x86)\HCL\AppScan Standard\Templates\MCP.scant - 對於 AppScan Connect,請先載入 MCP 範本,然後開啟 Postman 以執行手動爬取。接著,您可以像往常一樣透過 AppScan Connect 執行掃描。
目前的限制
- 目前不支援直接匯入 Postman 集合以進行 MCP 掃描,因為 Postman 無法匯出包含 MCP 請求的集合。
- 目前的實作依賴手動流程,旨在作為此版本的專用工作流程。自動掃描計劃於未來版本中提供。