Server data from the Official MCP Registry
Prompt-injection detector for untrusted text before it reaches an LLM (RU/EN). BYO lovec.tech key.
About
Prompt-injection detector for untrusted text before it reaches an LLM (RU/EN). BYO lovec.tech key.
Security Report
Valid MCP server (1 strong, 2 medium validity signals). 1 known CVE in dependencies Package registry verified. Imported from the Official MCP Registry.
5 files analyzed · 2 issues found
Security scores are indicators to help you make informed decisions, not guarantees. Always review permissions before connecting any MCP server.
Permissions Required
This plugin requests these system permissions. Most are normal for its category.
What You'll Need
Set these up before or after installing:
Environment variable: LOVEC_KEY
Environment variable: LOVEC_BASE
Environment variable: LOVEC_TIMEOUT
How to Install
Add this to your MCP configuration file:
{
"mcpServers": {
"io-github-lovec-tech-lovec-mcp": {
"env": {
"LOVEC_KEY": "your-lovec-key-here",
"LOVEC_BASE": "your-lovec-base-here",
"LOVEC_TIMEOUT": "your-lovec-timeout-here"
},
"args": [
"lovec-mcp"
],
"command": "uvx"
}
}
}Documentation
View on GitHubFrom the project's GitHub README.
lovec-mcp
Локальный MCP-сервер поверх детектора промпт-инъекций lovec.tech.
Даёт агентам (Claude Desktop, Claude Code, любой MCP-клиент) тул check_prompt_injection —
проверка недоверенного текста (веб-страница, документ, результат тула, письмо) перед тем,
как отдать его в другую LLM.
Работает только с вашим собственным ключом — сервер сам ничего не хранит и не логирует, но проверяемый текст уходит в API lovec.tech для анализа. Это тонкий клиент поверх уже существующего API-ключа/баланса с сайта.
Установка
Из PyPI:
pip install lovec-mcp
# или без установки, через uv:
uvx lovec-mcp
Из исходников:
cd lovec-mcp
python3 -m venv .venv
./.venv/bin/pip install -e .
Ключ выпускается на lovec.tech
Быстрая проверка руками
export LOVEC_KEY=aig_...
./.venv/bin/python server.py
export LOVEC_KEY=aig_...
./.venv/bin/python -c "
import asyncio, server
print(asyncio.run(server.check_prompt_injection('тестовый текст')))
"
Подключение к MCP-клиенту
Claude Desktop (claude_desktop_config.json) или Claude Code (.mcp.json) — один и тот же формат:
{
"mcpServers": {
"lovec": {
"command": "uvx",
"args": ["lovec-mcp"],
"env": { "LOVEC_KEY": "aig_..." }
}
}
}
Если ставили из исходников — вместо uvx укажите интерпретатор venv и путь к server.py:
{
"mcpServers": {
"lovec": {
"command": "/absolute/path/to/lovec-mcp/.venv/bin/python",
"args": ["/absolute/path/to/lovec-mcp/server.py"],
"env": { "LOVEC_KEY": "aig_..." }
}
}
}
Скан корпуса и отчёт
Тул проверяет одну строку за вызов. Для целого корпуса (RAG, база документов) так не выйдет:
каждый вердикт садится в контекст агента, а API отвечает от секунд до минут. Поэтому цикл
вынесен в CLI lovec-scan, а агент читает готовую сводку.
export LOVEC_KEY=aig_...
lovec-scan ./docs --dry-run # сколько будет запросов (= списаний), ничего не отправляет
lovec-scan ./docs --out lovec-scan-out
Разбивает длинные документы на чанки ≤5000 символов, ходит в API конкурентно, пишет
results.jsonl построчно — прогон резюмируемый, повторный запуск дочитывает остаток.
Упавшие чанки считаются пробелом в покрытии, а не чистым результатом; на 402 (кончился
баланс) скан останавливается и помечает сводку как неполную.
На выходе summary.json: покрытие, доля флагов с 95% ДИ Уилсона по документам (не по чанкам —
чанки одного документа не независимы), гистограмма баллов, топ флагов с цитатами.
Дальше в MCP-клиенте вызываете prompt injection_scan_report — он подставляет сводку и
правила отчёта: не называть корпус чистым (ноль флагов — это верхняя граница, а не справка о
здоровье), не считать precision/recall на неразмеченном корпусе, показывать пробелы покрытия,
подавать флаги как очередь на разбор. Цитаты из корпуса помечены как недоверенные данные.
| Флаг | Зачем |
|---|---|
--jsonl FILE | читать документы из JSONL {id, text} вместо файлов |
--ext | какие расширения читать (по умолчанию .txt,.md,.markdown,.rst) |
--workers | конкурентность, по умолчанию 4 |
--threshold F | флажить по score >= F вместо вендорского is_injection |
--limit N | взять не больше N документов |
Переменные окружения
| Переменная | По умолчанию | Зачем |
|---|---|---|
LOVEC_KEY | — (обязательна) | ключ с lovec.tech |
LOVEC_BASE | https://lovec.tech | другой хост API |
LOVEC_TIMEOUT | 60 | потолок ожидания одного вызова, секунды |
Reviews
No reviews yet
Be the first to review this server!
More Developer Tools MCP Servers
Git
Freeby Modelcontextprotocol · Developer Tools
Read, search, and manipulate Git repositories programmatically
Fetch
Freeby Modelcontextprotocol · Developer Tools
Web content fetching and conversion for efficient LLM usage
Paperclip
Freeby Paperclipai · Developer Tools
Trending hip-hop artist momentum scores across four cultural dimensions.
Toleno
Freeby Toleno · Developer Tools
Toleno Network MCP Server — Manage your Toleno mining account with Claude AI using natural language.
mcp-creator-python
Freeby mcp-marketplace · Developer Tools
Create, build, and publish Python MCP servers to PyPI — conversationally.
MCP Marketplace
Freeby mcp-marketplace · Developer Tools
Search and install MCP servers from inside your AI client.
