مهارة
MCP Security Audit
يفحص إدخالات .mcp.json قبل السماح للوكيل بتحميلها
التثبيت
gh skills install github/awesome-copilot mcp-security-audit
تُفعّل عند
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
تتطلب أدوات
ReadGrep
- المؤلف
- Imran Siddique
- الترخيص
- MIT
يمنح خادم MCP الوكيل وصولًا مباشرًا إلى ما يغلّفه، لذلك يستحق ملف الإعداد تدقيقًا مماثلًا لبيان التبعيات. يفحص التدقيق كل خادم بحثًا عن بيانات اعتماد مكتوبة مباشرة في args أو env، وأوامر تسمح بحقن الصدفة، وإصدارات عائمة على @latest بدل تثبيتها، وخوادم غير مدرجة في قائمة المشروع المعتمدة. يقدّم تقريرًا لكل خادم بدل نتيجة نجاح أو فشل، ما يجعله مناسبًا لفحص تغييرات الإعداد قبل الالتزام أو عند إضافة خادم جديد إلى مستودع أحادي.
التعليقات(0)
سجّل الدخول للتعليق