MCP Security Audit
Controlla le voci .mcp.json prima che un agente le carichi
Installazione
gh skills install github/awesome-copilot mcp-security-audit
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
- Autore
- Imran Siddique
- Licenza
- MIT
Un server MCP offre all’agente accesso diretto a ciò che integra, quindi il file di configurazione merita la stessa attenzione del manifesto delle dipendenze. L’audit esamina ogni voce per individuare credenziali inserite direttamente in args o env, comandi esposti a shell injection, versioni lasciate su @latest anziché fissate e server non inclusi nell’elenco approvato del progetto. Produce un rapporto per ogni server, utile come controllo pre-commit delle modifiche alla configurazione o quando si introduce un nuovo server in un monorepo.
Skill simili
MCP CLI
SkillChiama i server MCP da terminale senza integrarli stabilmente
Skill Security Auditor
SkillAnalizza una skill esterna per rilevare codice ostile
Peer Review
SkillCrea revisioni strutturate rispettando la riservatezza
Commenti(0)
Accedi per commentare