Aller au contenu
ai101.tools
naviguerouvrirescfermer
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
Compétence

MCP Security Audit

Vérifie les entrées .mcp.json avant leur chargement par un agent

0
EnregistrerVisiter le site ↗

Installation

gh skills install github/awesome-copilot mcp-security-audit
Se déclenche pour

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

Outils requis
ReadGrep
Auteur
Imran Siddique
Licence
MIT

Un serveur MCP donne à l’agent un accès direct aux ressources qu’il encapsule : son fichier de configuration mérite donc le même examen qu’un manifeste de dépendances. L’audit recherche dans chaque entrée les identifiants placés directement dans les arguments ou l’environnement, les commandes permettant une injection shell, les versions laissées sur @latest et les serveurs absents de la liste approuvée du projet. Il produit un rapport par serveur, utilisable avant un commit modifiant la configuration ou lors de l’ajout d’un serveur à un monorepo.

Commentaires(0)

Connectez-vous pour commenter

Aucun commentaire pour le moment — soyez le premier.

Compétences similaires

Signaler ce commentaire

Pourquoi effectuez-vous ce signalement ?