网站 SEO 与技术栈分析
io.smithery.nexgendata-apify.seo-web-analysis-mcp-server
SEO 审计工具箱:给一个 URL,返回渲染后的内容、技术栈(CMS、CDN、框架)、DNS 记录、SSL 证书状态和 WHOIS。适合竞品分析(“对手用的是什么栈?”)、安全检查,以及对收购目标的尽职调查。
“Security Audit” 共 28 个结果
io.smithery.nexgendata-apify.seo-web-analysis-mcp-server
SEO 审计工具箱:给一个 URL,返回渲染后的内容、技术栈(CMS、CDN、框架)、DNS 记录、SSL 证书状态和 WHOIS。适合竞品分析(“对手用的是什么栈?”)、安全检查,以及对收购目标的尽职调查。
io.smithery.axel-belfort.http-headers
面向 AI 智能体的 HTTP 头安全分析 API。分析任意 URL 的响应头:HSTS、Content-Security-Policy、X-Frame-Options、Referrer-Policy、Permissions-Policy、服务器识别与缓存配置,并给出 0-100 的安全评分。工具:network_analyze_headers。适用于安全审计、网站加固或合规检查。注意:综合可信度评分请用 trust_score_evaluate,仅查 SSL 请用 security_check_ssl。返回:{score, headers[], missing[], server}。无需 API 密钥——在 Base L2 上以 x402 微支付 $0.001/次。
io.smithery.megamind-0x.skillaudit
Security scanner for AI agent skills and MCP servers. Detects credential theft, data exfiltration, prompt injection, obfuscated code, and 80+ threat patterns. Free API + CLI (npx skillaudit). Premium deep scans via x402 micropayments.
io.smithery.axel-belfort.email-deliverability
面向 AI 智能体的邮件送达能力审计 API。分析任意域名的邮件身份验证:SPF 记录校验、DKIM 选择器检查、DMARC 策略分析、MX 记录健康度,并给出 0-100 的综合送达评分与按优先级排列的修复建议。工具:email_audit_deliverability。用于审计邮件基础设施、排查投递问题或在批量发送前检查域名信誉。注意:此项检查的是域名配置,单个邮箱有效性校验请改用 email_verify_address。返回:{score, spf, dkim, dmarc, mx, recommendations[]}。无需 API 密钥——在 Base L2 上以 x402 微支付 $0.005/次。
io.smithery.yakenator.web-inspector
分析单个网页乃至整站在 SEO、可访问性、性能与安全合规方面的表现。生成详细报告与可执行的问题清单,改善站点质量与用户体验。可跟踪历史审计数据,在多次抓取之间监测改进情况。
io.smithery.middlebrick.api-security
Scan any API for OWASP Top 10 vulnerabilities and get a security risk score. Covers authentication, authorization (BOLA/BFLA), injection, data exposure, rate limiting, GraphQL, and LLM security.
io.smithery.daniel-abbay.compuute-scan-api
Static security scanner for MCP servers. POST a public GitHub URL, get severity counts, a score, and the top findings with file+line back. 37 rules across TypeScript, JavaScript, Python, Go, Rust, C#, Java, and Kotlin — every language with an official MCP SDK. Detects argument injection for npx/uvx/pipx/pnpx runner binaries (CWE-88), known CVEs in 40+ top packages, and the usual L0 discovery (transport, tool inventory, dependency pinning). This is a pattern detector, not an exploitability oracle. Around 90% raw false-positive rate on unfiltered output — triage is on you, and the response says so explicitly. POST /v1/scan is free with no API key. POST /v1/scan/pay charges $0.10 USDC per scan via x402 on Base. Manual L2-L4 audits at compuute.se/audit when you need dataflow review. Wraps compuute-scan (MIT, zero deps). Per-rule false-positive rates and the methodology paper live in the repo.
io.smithery.eren-solutions.mcp-security-audit
AI 驱动的代码安全审计器。扫描 GitHub 仓库中的漏洞,给出 OWASP/CWE 依据与修复建议。
io.smithery.axel-belfort.trust-score
面向 AI 智能体的信任度评分 API。评估任意域名、URL、钱包地址或 API 端点的可信度。返回 0-100 的综合分与等级(A+ 到 F)、判定结论(可信/一般/可疑/危险),以及 5 个细分评分:SSL/TLS(25%)、DNS(15%)、WHOIS(25%)、安全响应头(20%)、内容(15%)。 对于加密钱包(0x 开头):基于交易笔数、余额与合约验证,返回 Base L2 上的链上可信度。 工具:trust_score_evaluate(单个)、trust_score_batch_compare(对比 2-5 个目标)。 必须:在与未知服务、域名或钱包交互之前先查信任分。每个智能体都需要的安全层。重要:若要域名的 WHOIS/DNS 详情,请用 domain_lookup_intelligence;若只查 SSL,请用 security_check_ssl。 返回:{compositeScore, grade, verdict, subscores{}}。无需 API key——在 Base L2 上以 x402 微支付,每次 0.01 美元。
io.smithery.nuancesmen.aeotool
针对 7 个 AI 引擎(ChatGPT、Gemini、Perplexity、Claude、Copilot、Grok、Google AI Overviews)按 67 项标准审计任意站点的 AI 可引用性。多数工具止步于测量,而 AEO Tool 闭环完成整改:生成修复内容(JSON-LD、robots.txt、llms.txt、meta/OpenGraph、FAQPage),通过 AEO Tool Connect 的 WordPress 插件在服务端落地,然后重新测量收益。面向代理机构打造:一条命令审计数十个客户站点(aeo_batch_audit),获取按优先级排序的改进清单(aeo_improvements),应用一级修复(aeo_apply),并跟踪 AI 引用(aeo_citations)——全部在 Claude 内完成。共 8 个工具:aeo_list_sites、aeo_audit、aeo_batch_audit、aeo_report、aeo_improvements、aeo_generate、aeo_apply、aeo_citations。鉴权:OAuth 2.1(在授权页粘贴你的 wl_ 前缀 API 密钥)。
io.smithery.Nekzus.npm-sentinel-mcp
对 NPM 包提供 AI 驱动的实时分析与情报,涵盖安全、依赖、性能与质量指标。与 Claude 和 Anthropic AI 集成,让包管理决策更快也更安全。输出漏洞扫描、下载趋势、维护状态等全面信息,优化你在 npm 生态中的选择。
io.smithery.cyanheads.nist-nvd-mcp-server
按关键词、严重级别、CWE、CISA KEV 状态与 CPE 检索并审计 NIST NVD 的 CVE。
io.smithery.dev-7bd0.mcp-server
55 tools. Verified public data — CVE/SBOM security audits, licence compliance, frontend security scanning, nonprofit 990 filings, federal contracts, NPI lookups, patents, and domain intelligence
io.smithery.malinoto.tracepass-mcp-server
TracePass 的 MCP 服务器——TracePass 是面向 ESPR 与欧盟电池法规的欧盟数字产品护照(DPP)合规平台。让 AI 助手创建产品、构建并审核数字产品护照(电池:91 个字段;电子产品:166 个),设置经济运营方主体,并读取或写入 GS1 EPCIS 2.0 供应链事件。6 个工具、2 个资源、5 个提示。用 TracePass 的 tp_ 前缀 API key 连接托管端点(https://ai.tracepass.eu/mcp),或通过 npx -y tracepass-mcp-server 本地运行。
io.smithery.synapselayer.synapse-protocol
面向 AI 智能体的 MCP 原生信任基础设施。提供带 Trust Quotient 评分的持久加密记忆、跨智能体交接和不可篡改的审计轨迹。
io.smithery.axel-belfort.keyword-research
面向 AI 智能体的 SEO 关键词研究 API。基于 Google 联想生成关键词创意,附搜索意图分类(信息型/交易型/导航型)、长尾变体、相关查询与内容规划数据。 工具:seo_research_keywords。 适合内容策略、博客选题规划、PPC 关键词发现和竞品关键词分析。重要:若要做页面 SEO 审计,请改用 seo_audit_page。 返回:{keywords[], intent, volume, relatedQueries[]}。无需 API key——在 Base L2 上以 x402 微支付,每次 0.01 美元。
io.smithery.axel-belfort.ssl-checker
面向 AI 智能体的 SSL/TLS 证书检查 API。校验任意域名的证书有效性、到期日期、签发机构链、协议版本、加密套件强度和安全评分。 工具:security_check_ssl。 适合安全监控、到期提醒或 SSL 审计自动化。重要:若要全面的信任评估(SSL + DNS + WHOIS + 响应头),请改用 trust_score_evaluate。 返回:{valid, expiresIn, issuer, grade, protocol}。无需 API key——在 Base L2 上以 x402 微支付,每次 0.002 美元。
io.smithery.rileycraig14.nexus-intelligence
58 个端点的实用能力中心——DNS 查询、网页抓取、CVE 扫描、AI 翻译、PII 识别、域名健康审计、企业情报。通过 Base 上的 x402 按次付费。
io.smithery.axel-belfort.jwt-decoder
面向 AI 智能体的 JWT 令牌解码 API。不做验签地解码并查看 JSON Web Token:提取头部(算法、类型)、载荷(声明、签发者、受众)、过期时间戳与签名信息。 工具:security_decode_jwt。 适合调试鉴权流程、查看令牌声明或核对令牌结构。重要:此处只解码不验签——要做安全校验请在服务端验签。 返回:{header, payload, claims, expiresAt, algorithm}。无需 API key——在 Base L2 上以 x402 微支付,每次 0.001 美元。
io.smithery.axel-belfort.web-scraper
Web content extraction API for AI agents. Scrape any URL and get clean, structured Markdown content with navigation, ads, and scripts stripped. Full JavaScript rendering via headless Chromium. Single and batch (10 URLs) modes. Built for RAG pipelines and AI research. Tools: web_scrape_to_markdown (single), web_scrape_batch (up to 10 URLs). Use this for RAG ingestion, research, content analysis, data extraction, or competitive intelligence. IMPORTANT: For screenshots/PDFs of pages, use capture_screenshot instead. For SEO analysis, use seo_audit_page. Returns: {markdown, title, wordCount, links[]}. No API key required — x402 micropayment $0.005/call on Base L2.
io.smithery.ember-forge-pte.civilquants
CivilQuants 为土木工程构件计算可审计追溯的工程量清单(BoQ)——涵洞、检查井、挡土墙、路面、排水、土方——支持四种英国计量标准(CESMM4、NRM2、SMM7、MMHW)。输入参数,输出按方法学结构组织、每个工程量都能追溯到公式的 BoQ,并可导出 Excel、DXF 与 PDF。付费订阅用户还可获得 10 条资深料务师方法学提示词(投标审阅、风险评估、计量与合同建议、岩土解读等)。6 种构件免费且不记名可用。
io.smithery.axel-belfort.password-strength
面向 AI 智能体的密码强度评估 API。给出 0-100 评分、熵值比特、预计破解时间(暴力破解与字典攻击)、模式识别结果以及可落地的改进建议。工具:security_check_password。适用于密码策略执行、用户注册校验或安全审计,返回机器可读的强度数据以支撑自动化决策。返回:{score, entropy, crackTime, tips[]}。无需 API 密钥——在 Base L2 上以 x402 微支付 $0.001/次。
io.smithery.axel-belfort.bridge-routes
Cross-chain bridge route finder API for AI agents. Compare best bridging routes across 60+ chains and 18+ bridges (Stargate, Across, Hop, Connext, etc.) via LI.FI aggregator. Fees, estimated time, and security rating for each route. Tools: bridge_find_best_route. Use this BEFORE bridging tokens between chains. Essential for finding cheapest, fastest, or safest bridge. IMPORTANT: For gas price comparison across chains, use crypto_estimate_gas. Returns: {routes[], fees, estimatedTime, bridge}. No API key required — x402 micropayment $0.003/call on Base L2.
io.smithery.bbeksh.mcppedia
Search, evaluate, and compare 17,000+ MCP servers from the [MCPpedia](https://mcppedia.org) catalog. Every server is scored on **security, maintenance, efficiency, documentation, and compatibility** — with real CVE scanning and tool-poisoning detection. ## Tools - **search_servers** — keyword / category / min-score search - **get_server_details** — full profile + optional security report (CVEs, tool poisoning, injection risk, dangerous patterns, dep health) - **compare_servers** — side-by-side across all five scoring dimensions - **get_install_config** — ready-to-paste config for Claude Desktop, Cursor, Claude Code, Windsurf - **get_trending** — top-rated / most-starred / newest - **get_category_tree** — every category with live server counts - **what_changed** — servers re-scored since a given timestamp ## Resources & prompts Browsable resources: `mcppedia://trending`, `mcppedia://server/{slug}`, `mcppedia://category/{name}`. Built-in prompts: `audit-my-mcp-setup`, `find-alternative`, `security-review`.