Перейти к содержимому
ai101.tools
перемещениеоткрытьescзакрыть
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
Навык

MCP Security Audit

Проверяет записи .mcp.json до загрузки серверов агентом

0
СохранитьПерейти на сайт ↗

Установка

gh skills install github/awesome-copilot mcp-security-audit
Условия запуска

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

Нужны инструменты
ReadGrep
Автор
Imran Siddique
Лицензия
MIT

MCP-сервер даёт агенту прямой доступ к подключённым ресурсам, поэтому его конфигурация требует такой же проверки, как манифест зависимостей. Аудит ищет учётные данные в args и env, команды с риском shell-инъекций, незакреплённые версии @latest и серверы вне утверждённого списка проекта. Результат оформляется как отдельный отчёт по каждому серверу и подходит для проверки изменений конфигурации перед коммитом или добавления сервера в монорепозиторий.

Комментарии(0)

Войдите, чтобы комментировать

Комментариев пока нет — оставьте первый.

Похожие навыки

Пожаловаться на комментарий

Почему вы хотите отправить жалобу?