Vai al contenuto
ai101.tools
spostatiapriescchiudi
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
Skill

MCP Security Audit

Controlla le voci .mcp.json prima che un agente le carichi

0
SalvaVisita il sito ↗

Installazione

gh skills install github/awesome-copilot mcp-security-audit
Si attiva con

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

Richiede strumenti
ReadGrep
Autore
Imran Siddique
Licenza
MIT

Un server MCP offre all’agente accesso diretto a ciò che integra, quindi il file di configurazione merita la stessa attenzione del manifesto delle dipendenze. L’audit esamina ogni voce per individuare credenziali inserite direttamente in args o env, comandi esposti a shell injection, versioni lasciate su @latest anziché fissate e server non inclusi nell’elenco approvato del progetto. Produce un rapporto per ogni server, utile come controllo pre-commit delle modifiche alla configurazione o quando si introduce un nuovo server in un monorepo.

Commenti(0)

Accedi per commentare

Non ci sono ancora commenti. Scrivi il primo.

Skill simili

Segnala questo commento

Perché lo stai segnalando?