MCP Security Audit
Prüft .mcp.json-Einträge, bevor ein Agent sie laden darf
Installation
gh skills install github/awesome-copilot mcp-security-audit
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
- Autor
- Imran Siddique
- Lizenz
- MIT
Ein MCP-Server gewährt dem Agenten direkten Zugriff auf die eingebundenen Ressourcen, daher verdient seine Konfiguration dieselbe Prüfung wie ein Abhängigkeitsmanifest. Das Audit untersucht jeden Servereintrag auf direkt in args oder env hinterlegte Zugangsdaten, Befehlsformen mit Shell-Injection-Risiko, nicht festgeschriebene @latest-Versionen und nicht freigegebene Server. Der Bericht wird pro Server erstellt und eignet sich als Pre-Commit-Prüfung für Konfigurationsänderungen oder neue Server in einem Monorepo.
Ähnliche Skills
MCP CLI
SkillRuft MCP-Server per CLI auf, ohne sie dauerhaft einzubinden
Skill Security Auditor
SkillPrüft fremde Agenten-Skills vor der Installation auf Schadcode
Peer Review
SkillErstellt strukturierte Gutachten nach Vertraulichkeitsregeln
Kommentare(0)
Zum Kommentieren anmelden