Zum Inhalt springen
ai101.tools
navigierenöffnenescschließen
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
Skill

MCP Security Audit

Prüft .mcp.json-Einträge, bevor ein Agent sie laden darf

0
SpeichernWebsite besuchen ↗

Installation

gh skills install github/awesome-copilot mcp-security-audit
Wird ausgelöst bei

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

Benötigte Tools
ReadGrep
Autor
Imran Siddique
Lizenz
MIT

Ein MCP-Server gewährt dem Agenten direkten Zugriff auf die eingebundenen Ressourcen, daher verdient seine Konfiguration dieselbe Prüfung wie ein Abhängigkeitsmanifest. Das Audit untersucht jeden Servereintrag auf direkt in args oder env hinterlegte Zugangsdaten, Befehlsformen mit Shell-Injection-Risiko, nicht festgeschriebene @latest-Versionen und nicht freigegebene Server. Der Bericht wird pro Server erstellt und eignet sich als Pre-Commit-Prüfung für Konfigurationsänderungen oder neue Server in einem Monorepo.

Kommentare(0)

Zum Kommentieren anmelden

Noch keine Kommentare — schreibe den ersten.

Ähnliche Skills

Diesen Kommentar melden

Warum meldest du das?