Ir para o conteúdo
ai101.tools
navegarabrirescfechar
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
Skill

MCP Security Audit

Verifica entradas do .mcp.json antes que o agente as carregue

0
SalvarVisitar site ↗

Instalação

gh skills install github/awesome-copilot mcp-security-audit
Acionada por

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

Requer ferramentas
ReadGrep
Autor
Imran Siddique
Licença
MIT

Um servidor MCP dá ao agente acesso direto a tudo o que encapsula, então o arquivo de configuração exige o mesmo rigor de um manifesto de dependências. A auditoria procura credenciais inseridas diretamente em args ou env, comandos que permitem injeção de shell, versões flutuantes em @latest e servidores fora da lista aprovada pelo projeto. O resultado é um relatório por servidor, útil como verificação pré-commit ou ao adicionar um servidor a um monorepo.

Comentários(0)

Entre para comentar

Ainda não há comentários — seja o primeiro.

Skills semelhantes

Denunciar este comentário

Por que você está denunciando isto?