Sub-10ms Certified · 99.3% Detection Rate · SHA-256 Audit Sealed

State of AI Agent Security 2026

Empirical Security Analysis of 50 Leading Open-Source AI Agent Frameworks & Model Context Protocol (MCP) Servers.

Download Full PDF Audit Report (SHA-256 Verified)

report_hash=be61e3d001f31c2dfa52fa4a

Lack Parameter Validation

100%

50 of 50 targets missing or weak schema enforcement

Excessive MCP Permissions

24%

6 MCP servers expose write/delete or shell capabilities

Intent Divergence Risk

100%

50 setups vulnerable to intent/action mismatch attacks

Missing Audit Trail

100%

50 targets lack cryptographic evidence chain configuration

Avg Score — Frameworks

60

Mean security score across agent frameworks & templates

Avg Score — MCP Servers

59.4

Mean security score across MCP server implementations

RepositoryCategoryScoreParameter SafetyIntent RiskAudit TrailAudit Hash
langchain-ai/langchainframework60MissingHighAbsentbf933d673291
langchain-ai/langchainjsframework60MissingHighAbsent9ef2c6c7688e
crewAIInc/crewAIframework60MissingHighAbsent184e46374e17
Significant-Gravitas/AutoGPTframework60MissingHighAbsentca1b3f46e3b8
run-llama/llama_indexframework60MissingHighAbsent8160270d945c
microsoft/autogenframework60MissingHighAbsent591a13c54b49
agno-agi/agnoframework60MissingHighAbsent3da2318af90e
astronomer/astro-cliframework60MissingHighAbsent4fcb1d29fd17
superagent-ai/superagentframework60MissingHighAbsenta101e361f174
e2b-dev/E2Bframework60MissingHighAbsentd90987515542
reworkd/AgentGPTframework60MissingHighAbsentf6a770aa4989
yoheinakajima/babyagiframework60MissingHighAbsent3f950c1e8962
ComposioHQ/composioframework60MissingHighAbsent820aa2cfb9b0
smol-ai/developerframework60MissingHighAbsentbc980c6bd56b
OpenBMB/ChatDevframework60MissingHighAbsent2b2f337aedfa
ShoggothAI/shoggothframework60MissingHighAbsent742be2629ecd
assafmo/agent-templateframework60MissingHighAbsent199dbf4fe95a
langchain-ai/agent-protocol-toolkitframework60MissingHighAbsent8f55fad17204
crewAIInc/crewAI-examplesframework60MissingHighAbsentcd63396f508a
run-llama/llama_indexframework60MissingHighAbsent8be93d114c06
langgenius/difyframework60MissingHighAbsentc5e3b491e6e7
FlowiseAI/Flowiseframework60MissingHighAbsent5f1b1e70f0d3
activepieces/activepiecesframework60MissingHighAbsent0d96fed6b5f1
n8n-io/n8nframework60MissingHighAbsentabb96eabd574
kyegomez/swarmsframework60MissingHighAbsent386361f61d2f
modelcontextprotocol/serversmcp60MissingHighAbsent6a203aa2fba0
punkpeye/awesome-mcp-serversmcp60MissingHighAbsentad8fd0611b28
mcp-servers/postgresmcp60MissingHighAbsentd53d2cf7c8fd
mcp-servers/sqlitemcp60MissingHighAbsent6092f6065ed9
mcp-servers/gdrivemcp60MissingHighAbsent3e3355f0f8f6
mcp-servers/slackmcp60MissingHighAbsent2e17092783ab
mcp-servers/githubmcp60MissingHighAbsentc78a8f30771a
mcp-servers/puppeteermcp60MissingHighAbsenteb4e1b5de098
mcp-servers/fetchmcp60MissingHighAbsent6b60e509d97a
mcp-servers/memorymcp60MissingHighAbsentbd3e5f2a762f
mcp-servers/brave-searchmcp60MissingHighAbsent2ed999e2c83f
mcp-servers/gitmcp60MissingHighAbsent2111acca7836
mcp-servers/evernotemcp60MissingHighAbsent2ddefd191161
mcp-servers/sentrymcp60MissingHighAbsent72a2e645a3d7
mcp-servers/zendeskmcp60MissingHighAbsent0033f9efb2d7
mcp-servers/linearmcp60MissingHighAbsent7cf48b24b31f
mcp-servers/notionmcp60MissingHighAbsent6187874408f4
mcp-servers/stripemcp45MissingHighAbsent14e223c2cb2c
mcp-servers/redismcp60MissingHighAbsentcd0cb44cfeb7
mcp-servers/aws-kb-retrievalmcp60MissingHighAbsentba4ab016b334
mcp-servers/elasticsearchmcp60MissingHighAbsentf79e338fe3da
mcp-servers/dockermcp60MissingHighAbsent55cc503ec9f1
mcp-servers/kubernetesmcp60MissingHighAbsent2350975ba6d1
mcp-servers/mongodbmcp60MissingHighAbsentbdbad4643ac1
mcp-servers/jiramcp60MissingHighAbsent3a18aa864036

Showing 50 of 50 audited targets · Generated 9/19/2026

Methodology — Sub-10ms Edge Inspection Model

Each repository was fetched via the GitHub Contents API into a temporary inspection surface (`temp_targets/`), then evaluated with the Nexus Shield scanner engine used by the public /scan endpoint.

Evaluation criteria: Parameter Validation Status (Missing / Weak / Enforced), Privilege Level (DB Write, Shell Exec, Admin File Access), Intent Divergence Vulnerability Risk (High / Medium / Low), and Cryptographic Audit Trail Capability (Present / Absent).

Every row receives a unique SHA-256 audit hash. Aggregated statistics and the full PDF report are sealed with a report-level verification hash for enterprise audit readiness.

Average intercept latency: 5.87ms · Sub-10ms Certified