MCP Security Audit
Verifică intrările .mcp.json înainte ca agentul să le încarce
Instalare
gh skills install github/awesome-copilot mcp-security-audit
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
- Autor
- Imran Siddique
- Licență
- MIT
Un server MCP îi oferă agentului acces direct la resursele pe care le gestionează, așa că fișierul de configurare merită verificat la fel de atent ca un manifest de dependențe. Auditul caută în fiecare intrare credențiale scrise direct în args sau env, comenzi vulnerabile la injectare în shell, versiuni rămase la @latest în loc să fie fixate și servere absente din lista aprobată a proiectului. Rezultatul este un raport pentru fiecare server, util ca verificare pre-commit pentru modificările de configurare sau la introducerea unui server nou într-un monorepo.
Skill-uri similare
install-guard
SkillVerifică pachetul în registru înainte de instalare
MCP CLI
SkillApelează servere MCP din linia de comandă, fără integrare permanentă
MCP Builder
SkillConstruiește de la zero un server MCP, cu transport și testare
Comentarii(0)
Autentifică-te pentru a comenta