MCP Security Audit
Sprawdza wpisy .mcp.json, zanim agent będzie mógł je wczytać
Instalacja
gh skills install github/awesome-copilot mcp-security-audit
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
- Autor
- Imran Siddique
- Licencja
- MIT
Serwer MCP zapewnia agentowi bezpośredni dostęp do obsługiwanych zasobów, dlatego jego konfiguracja wymaga takiej samej kontroli jak manifest zależności. Audyt sprawdza każdy wpis pod kątem danych logowania zapisanych w args lub env, poleceń podatnych na wstrzyknięcie kodu powłoki, nieprzypiętych wersji @latest oraz serwerów spoza listy zatwierdzonej w projekcie. Wynikiem jest raport dla każdego serwera, przydatny jako kontrola pre-commit zmian konfiguracji lub nowych serwerów w monorepozytorium.
Podobne umiejętności
install-guard
UmiejętnośćSprawdza pakiet w rejestrze przed jego instalacją
MCP CLI
UmiejętnośćWywołuje serwery MCP z terminala bez stałej konfiguracji
MCP Builder
UmiejętnośćBuduje serwer MCP od definicji narzędzi po testy
Komentarze(0)
Zaloguj się, aby skomentować