انتقل إلى المحتوى
ai101.tools
للتنقلللفتحescللإغلاق
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
مهارة

MCP Security Audit

يفحص إدخالات .mcp.json قبل السماح للوكيل بتحميلها

0
حفظزيارة الموقع ↗

التثبيت

gh skills install github/awesome-copilot mcp-security-audit
تُفعّل عند

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

تتطلب أدوات
ReadGrep
المؤلف
Imran Siddique
الترخيص
MIT

يمنح خادم MCP الوكيل وصولًا مباشرًا إلى ما يغلّفه، لذلك يستحق ملف الإعداد تدقيقًا مماثلًا لبيان التبعيات. يفحص التدقيق كل خادم بحثًا عن بيانات اعتماد مكتوبة مباشرة في args أو env، وأوامر تسمح بحقن الصدفة، وإصدارات عائمة على @latest بدل تثبيتها، وخوادم غير مدرجة في قائمة المشروع المعتمدة. يقدّم تقريرًا لكل خادم بدل نتيجة نجاح أو فشل، ما يجعله مناسبًا لفحص تغييرات الإعداد قبل الالتزام أو عند إضافة خادم جديد إلى مستودع أحادي.

التعليقات(0)

سجّل الدخول للتعليق

لا توجد تعليقات بعد، كن أول من يعلّق.

مهارات مشابهة

الإبلاغ عن هذا التعليق

لماذا تُبلغ عن هذا؟