Hoppa till innehållet
ai101.tools
navigeraöppnaescstäng
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
Färdighet

MCP Security Audit

Kontrollerar .mcp.json innan en agent får läsa in posterna

0
SparaBesök webbplatsen ↗

Installera

gh skills install github/awesome-copilot mcp-security-audit
Aktiveras av

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

Kräver verktyg
ReadGrep
Utvecklare
Imran Siddique
Licens
MIT

En MCP-server ger agenten direkt åtkomst till det som servern omsluter, så konfigurationsfilen bör granskas lika noggrant som ett beroendemanifest. Granskningen söker i varje serverpost efter autentiseringsuppgifter direkt i args eller env, kommandoformer som möjliggör shell-injektion, flytande @latest-versioner och servrar som saknas i projektets lista över godkända servrar. Resultatet är en rapport per server i stället för en enkel godkänd/underkänd-status, vilket gör den användbar som pre-commit-kontroll vid konfigurationsändringar eller när en ny server läggs till i ett monorepo.

Kommentarer(0)

Logga in för att kommentera

Inga kommentarer än – bli den första.

Liknande färdigheter

Rapportera kommentaren

Varför rapporterar du detta?