MCP Security Audit
Revisa las entradas de .mcp.json antes de que el agente las cargue
Instalación
gh skills install github/awesome-copilot mcp-security-audit
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
- Autor
- Imran Siddique
- Licencia
- MIT
Un servidor MCP da al agente acceso directo a todo lo que integra, así que su archivo de configuración merece el mismo escrutinio que un manifiesto de dependencias. La auditoría examina cada servidor para detectar credenciales incluidas directamente en args o env, comandos que permiten inyección de shell, versiones flotantes con @latest y servidores fuera de la lista aprobada del proyecto. Genera un informe por servidor, útil como comprobación previa a un commit o al incorporar un servidor nuevo a un monorepo.
Habilidades similares
install-guard
HabilidadComprueba un paquete en su registro antes de instalarlo
MCP CLI
HabilidadLlama a servidores MCP por CLI sin conectarlos permanentemente
MCP Builder
HabilidadCrea un servidor MCP: herramientas, transporte y pruebas
Comentarios(0)
Inicia sesión para comentar