Ir al contenido
ai101.tools
navegarabriresccerrar
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
Habilidad

MCP Security Audit

Revisa las entradas de .mcp.json antes de que el agente las cargue

0
GuardarVisitar sitio web ↗

Instalación

gh skills install github/awesome-copilot mcp-security-audit
Se activa con

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

Necesita herramientas
ReadGrep
Autor
Imran Siddique
Licencia
MIT

Un servidor MCP da al agente acceso directo a todo lo que integra, así que su archivo de configuración merece el mismo escrutinio que un manifiesto de dependencias. La auditoría examina cada servidor para detectar credenciales incluidas directamente en args o env, comandos que permiten inyección de shell, versiones flotantes con @latest y servidores fuera de la lista aprobada del proyecto. Genera un informe por servidor, útil como comprobación previa a un commit o al incorporar un servidor nuevo a un monorepo.

Comentarios(0)

Inicia sesión para comentar

Aún no hay comentarios. Sé el primero.

Habilidades similares

Denunciar este comentario

¿Por qué quieres denunciarlo?