Przejdź do treści
ai101.tools
nawigujotwórzesczamknij
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
Umiejętność

MCP Security Audit

Sprawdza wpisy .mcp.json, zanim agent będzie mógł je wczytać

0
ZapiszOdwiedź stronę ↗

Instalacja

gh skills install github/awesome-copilot mcp-security-audit
Uruchamia się przy

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

Wymaga narzędzi
ReadGrep
Autor
Imran Siddique
Licencja
MIT

Serwer MCP zapewnia agentowi bezpośredni dostęp do obsługiwanych zasobów, dlatego jego konfiguracja wymaga takiej samej kontroli jak manifest zależności. Audyt sprawdza każdy wpis pod kątem danych logowania zapisanych w args lub env, poleceń podatnych na wstrzyknięcie kodu powłoki, nieprzypiętych wersji @latest oraz serwerów spoza listy zatwierdzonej w projekcie. Wynikiem jest raport dla każdego serwera, przydatny jako kontrola pre-commit zmian konfiguracji lub nowych serwerów w monorepozytorium.

Komentarze(0)

Zaloguj się, aby skomentować

Nie ma jeszcze komentarzy — napisz pierwszy.

Podobne umiejętności

Zgłoś ten komentarz

Dlaczego to zgłaszasz?