Sari la conținut
ai101.tools
navigheazădeschideescînchide
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
Skill

MCP Security Audit

Verifică intrările .mcp.json înainte ca agentul să le încarce

0
SalveazăVizitează site-ul ↗

Instalare

gh skills install github/awesome-copilot mcp-security-audit
Se activează la

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

Necesită instrumente
ReadGrep
Autor
Imran Siddique
Licență
MIT

Un server MCP îi oferă agentului acces direct la resursele pe care le gestionează, așa că fișierul de configurare merită verificat la fel de atent ca un manifest de dependențe. Auditul caută în fiecare intrare credențiale scrise direct în args sau env, comenzi vulnerabile la injectare în shell, versiuni rămase la @latest în loc să fie fixate și servere absente din lista aprobată a proiectului. Rezultatul este un raport pentru fiecare server, util ca verificare pre-commit pentru modificările de configurare sau la introducerea unui server nou într-un monorepo.

Comentarii(0)

Autentifică-te pentru a comenta

Nu există încă niciun comentariu — fii primul.

Skill-uri similare

Raportează acest comentariu

De ce raportezi acest conținut?