MCP Security Audit
Kontrollerar .mcp.json innan en agent får läsa in posterna
Installera
gh skills install github/awesome-copilot mcp-security-audit
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
- Utvecklare
- Imran Siddique
- Licens
- MIT
En MCP-server ger agenten direkt åtkomst till det som servern omsluter, så konfigurationsfilen bör granskas lika noggrant som ett beroendemanifest. Granskningen söker i varje serverpost efter autentiseringsuppgifter direkt i args eller env, kommandoformer som möjliggör shell-injektion, flytande @latest-versioner och servrar som saknas i projektets lista över godkända servrar. Resultatet är en rapport per server i stället för en enkel godkänd/underkänd-status, vilket gör den användbar som pre-commit-kontroll vid konfigurationsändringar eller när en ny server läggs till i ett monorepo.
Liknande färdigheter
install-guard
FärdighetKontrollerar paket i registret före installation
MCP CLI
FärdighetAnropar MCP-servrar från kommandoraden utan permanent koppling
MCP Builder
FärdighetBygger en MCP-server med verktyg, transport och tester
Kommentarer(0)
Logga in för att kommentera