MCP Security Audit
Controleert .mcp.json voordat een agent de inhoud mag laden
Installeren
gh skills install github/awesome-copilot mcp-security-audit
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
- Auteur
- Imran Siddique
- Licentie
- MIT
Een MCP-server geeft de agent directe toegang tot alles wat erachter zit. Daarom controleert de audit elke serververmelding op rechtstreeks opgenomen inloggegevens, opdrachten die shellinjectie mogelijk maken, niet-vastgezette @latest-versies en servers buiten de goedgekeurde projectlijst. De uitvoer is een rapport per server, bruikbaar als pre-commitcontrole bij configuratiewijzigingen of wanneer een nieuwe server aan een monorepo wordt toegevoegd.
Vergelijkbare skills
install-guard
SkillControleert een pakket in het register vóór de installatie
MCP CLI
SkillRoept MCP-servers aan zonder ze permanent te configureren
MCP Builder
SkillBouwt een MCP-server: tools, transport en tests
Reacties(0)
Log in om te reageren