MCP Security Audit
Verifica entradas do .mcp.json antes que o agente as carregue
Instalação
gh skills install github/awesome-copilot mcp-security-audit
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
- Autor
- Imran Siddique
- Licença
- MIT
Um servidor MCP dá ao agente acesso direto a tudo o que encapsula, então o arquivo de configuração exige o mesmo rigor de um manifesto de dependências. A auditoria procura credenciais inseridas diretamente em args ou env, comandos que permitem injeção de shell, versões flutuantes em @latest e servidores fora da lista aprovada pelo projeto. O resultado é um relatório por servidor, útil como verificação pré-commit ou ao adicionar um servidor a um monorepo.
Skills semelhantes
install-guard
SkillConfere o pacote no registro antes da instalação
MCP CLI
SkillAcessa servidores MCP pela linha de comando, sem integração fixa
MCP Builder
SkillCria um servidor MCP: ferramentas, transporte e testes
Comentários(0)
Entre para comentar