MCP Security Audit
Vérifie les entrées .mcp.json avant leur chargement par un agent
Installation
gh skills install github/awesome-copilot mcp-security-audit
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
- Auteur
- Imran Siddique
- Licence
- MIT
Un serveur MCP donne à l’agent un accès direct aux ressources qu’il encapsule : son fichier de configuration mérite donc le même examen qu’un manifeste de dépendances. L’audit recherche dans chaque entrée les identifiants placés directement dans les arguments ou l’environnement, les commandes permettant une injection shell, les versions laissées sur @latest et les serveurs absents de la liste approuvée du projet. Il produit un rapport par serveur, utilisable avant un commit modifiant la configuration ou lors de l’ajout d’un serveur à un monorepo.
Compétences similaires
install-guard
CompétenceVérifie un paquet dans son registre avant son installation
MCP CLI
CompétenceAppelle ponctuellement les serveurs MCP depuis la ligne de commande
MCP Builder
CompétenceCrée un serveur MCP complet : outils, transport et tests
Commentaires(0)
Connectez-vous pour commenter