Category
Security MCP servers
- 625Codedevkranthithota
Universal code development MCP server — search, analyze, navigate, review any codebase. 29 tools, semantic search, AST parsing, security scanning, dead code detection, complexity heatmaps, DB schema parsing, API discovery, IaC analysis, CI/CD parsing, mon
Stale0Node.jsstdioStale0Node.jsstdio - 626Compuute Scan APIcompuute
Scan any public GitHub MCP-server repo for security issues. 37 MCP-specific L1 rules, 8 languages.
Maintained0remoteMaintained0remote - 627Constraints Registrysureshkhemka
Policy-as-code guardrails for AI coding agents, validated via OPA, Conftest, Checkov & Semgrep.
Slowing0PythonstdioSlowing0Pythonstdio - 628Contract Securitymastrophot
MCP smart contract scanner with NEAR-focused security context.
Stale0Node.jsstdioStale0Node.jsstdio - 629Contract Security Scannerfino-oss
Scans Base L2 smart contracts for security risks. Risk score 0-100, detects backdoors & proxies.
Stale0Node.jsstdioStale0Node.jsstdio - 630CyberLensshadoprizm
Security scanning for websites, public repositories, and Open CLAW skills.
Active0Node.jsstdioActive0Node.jsstdio - 631Active0Dockerstdio
- 632Darkmoonascit31
Drive a self-hosted Darkmoon Pro AI pentest instance: start runs, read campaigns and findings.
Active0Node.jsstdioActive0Node.jsstdio - 633Datahogodatahogo
Scan a project for security issues locally with the open-source Data Hogo engine.
Maintained0Node.jsstdioMaintained0Node.jsstdio - 634Deckprobedeckflow
Inspect PDF, Office, and iWork documents without rendering: counts, metadata, security signals
Maintained0Node.jsstdioMaintained0Node.jsstdio - 635Demipassbildow
Credential custody for agents: use secrets blind (ssh/http/smtp/git/db), never in context.
Maintained0Node.jsstdioMaintained0Node.jsstdio - 636Dep Oracleertugrulakben
Predictive dependency security engine. Trust scores, zombie detection, blast radius analysis.
Stale0Node.jsstdioStale0Node.jsstdio - 637Stale0Node.jsstdio
- 638Detectzestackmlugo-apx
Detect any website's tech stack, security headers, SSL, DNS and CVEs via DetectZeStack.
Active0Node.jsstdioActive0Node.jsstdio - 639Diagnosticskame6493-del
Website & Server Diagnostics MCP Server. DNS, SSL, HTTP headers, security scan, performance audit.
Stale0Node.jsstdioStale0Node.jsstdio - 640Docker Compose Auditunbearabledev
Security audit for docker-compose.yml — 25 checks: secrets, privileges, network, volumes, images.
Slowing0remoteSlowing0remote - 641Docker Release Informationdockersamples
MCP server providing Docker Desktop release notes and security information.
Stale0DockerstdioStale0Dockerstdio - 642Dockerfile Auditunbearabledev
Hadolint-grade Dockerfile audit — 19 checks: secrets, privileges, supply chain, hygiene.
Slowing0remoteSlowing0remote - 643Dockerfile Security Audittylerscomic-lab
Audit Dockerfiles for root users, baked-in secrets, curl-pipe-shell and unpinned base images.
Active0remoteActive0remote - 644Domain Auditorgeekmarine
DNS resolution, HTTP security headers, and SPF/DMARC email hygiene audits.
Active0remoteActive0remote - 645Domain History Contact Osintanshumanatrey
Domain History Lookup - WHOIS History + Past Owner Contacts
Active0remoteActive0remote - 646Domain Intelerikirby
Website intelligence for AI agents: tech stack, hosting, security posture, SEO, and DNS.
Slowing0Node.jsstdioSlowing0Node.jsstdio - 647Domain Intelligencedataleadspro
Domain overviews for security and sales: registration, infrastructure, and risk signals.
Active0remoteActive0remote - 648Domainintelbishop81
Domain intelligence for agents: WHOIS, DNS, SSL/TLS, security headers, reputation, subdomains.
Maintained0Node.jsstdioMaintained0Node.jsstdio - 649Dracodrjonesxxx1
Coding & security oracle grounded in 1855 real books. Cited answers via MCP.
Active0remoteActive0remote - 650Dreddpduggusa
Pre-flight MCP security. Blocks compromised deps + tool drift. HMAC-signed. Dredd judges.
Active0remoteActive0remote - 651
ERC-8126 Scancybercentry378k+ ERC-8004 agents and their security verifications. Two tools free, the rest USDC over x402.
Maintained0remoteMaintained0remote - 652ESET PROTECTwyre-ai
MCP server for ESET PROTECT's ESET Connect API - device, EDR, vulnerability, patch, and user data.
Active0DockerstdioActive0Dockerstdio - 653Elsas Verifyromans-repos
Daily Ed25519-signed security intelligence for AI-agent stacks; CVEs & advisories, paid via x402.
Slowing0remoteSlowing0remote - 654Env Secret Exposure Analyzervola-trebla
Scans projects for secret exposure: leaked API keys, unprotected .env files, and secrets in logs.
Slowing0Node.jsstdioSlowing0Node.jsstdio - 655Euvd Enisadankress
MCP server for accessing EUVD (European Vulnerability Database) and ENISA security data
Abandoned0Node.jsstdioAbandoned0Node.jsstdio - 656ExposureGuardexposureguard
Domain security scanning for AI agents. A-F grades, 8 checks, fix snippets.
Slowing0PythonstdioSlowing0Pythonstdio - 657Feedmyagentmakash
Technology intelligence feed for AI agents: tech stack, compliance, security.
Active0Node.jsstdioremoteActive0Node.jsstdioremote - 658Findagentteam886
Marketplace of vetted agents with automated security scans plus human review, credential-to-host binding and sandboxed hosted code with default-deny egress.
Active0Node.jsActive0Node.js - 659Fishnet Company Cvestavros65
Company filing/CVE snapshots, status and optional feedback. Remote MCP or local stdio. Free Phase A.
Active0stdioremoteActive0stdioremote - 660FlightQueueflight-queue
Airport security wait times, forecasts, FAA delays, EES border queues and baggage stats.
Active0remoteActive0remote - 661Flutter Structurenilesh9783
Audit architecture, security, memory, and code quality in Flutter, Laravel, Node, Python, & Vue.
Active0DockerstdioActive0Dockerstdio - 662Freshdepssolvohq
Live npm/PyPI dependency-health verdicts so AI agents stop recommending stale or CVE'd packages
Slowing0Slowing0 - 663Frogeye Security Scannerfrogeye-ai
Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.
Slowing0remoteSlowing0remote - 664Funding Rate Arbitrage Scanner APIbr0ski777
Cross-venue perp funding rate arb — Hyperliquid, Binance, Bybit, OKX spreads. x402.
Maintained0remoteMaintained0remote - 665GDPR Scanner APIbr0ski777
Scan website GDPR compliance: consent, privacy policy, trackers. Score 0-100. x402.
Maintained0remoteMaintained0remote - 666Gadriel AI Security Harnessgadriel-ai
AI Security Harness: SAST, secrets, deps, containers, config & OWASP LLM. Scans locally.
Active0Node.jsstdioActive0Node.jsstdio - 667GitHub Actions Auditunbearabledev
GitHub Actions workflow security audit - 21 checks: pinning, permissions, secrets, injection.
Slowing0remoteSlowing0remote - 668GitHub Actions Security Audittylerscomic-lab
Audit GitHub Actions workflows for script injection, unpinned actions and missing permissions.
Active0remoteActive0remote - 669Google Workspace Admin Security-Auditshigechika
MCP server for Google Workspace security auditing — login audit, external sharing, daily brief
Active0PythonstdioActive0Pythonstdio - 670Gorgon Scoutgorgon-cyber
Run AI-driven web-app and API security scans (DAST) from Claude or any MCP agent. Windows.
Maintained0stdioMaintained0stdio - 671Governed MCP Gatewaycubiczan
HTTP MCP gateway that attaches a principal to tool calls and SSE streams, with allowlists and vault rotation.
Maintained0Node.jsMaintained0Node.js - 672Gsepgsepcore
AI agent security via MCP: C3 firewall, C4 immune system, C5 action guard, self-evolving prompts.
Slowing0Node.jsstdioSlowing0Node.jsstdio