İçeriğe geç
ai101.tools
gezesckapat
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
MCP Security Audit logo
Skill

MCP Security Audit

.mcp.json kayıtlarını ajan yüklemeden önce denetler.

0
KaydetSiteye git ↗

Kurulum

gh skills install github/awesome-copilot mcp-security-audit
Ne zaman devreye girer

.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken

Gerekli araçlar
ReadGrep
Geliştirici
Imran Siddique
Lisans
MIT

Bir MCP sunucusu ajana sardığı sisteme doğrudan erişim veriyor; dolayısıyla yapılandırma dosyası en az bir bağımlılık manifestosu kadar dikkat hak ediyor. Denetim her sunucu kaydını tek tek geziyor: args ya da env içine düz yazılmış kimlik bilgileri, kabuk enjeksiyonuna açık komut biçimleri, sabitlenmek yerine @latest'te bırakılmış sürümler ve projenin onaylı listesinde bulunmayan sunucular. Çıktı geçti/kaldı değil sunucu başına rapor olduğu için, yapılandırma değişikliklerinde commit öncesi kontrol olarak ya da monorepo'ya yeni sunucu alınırken kullanılabiliyor.

Yorumlar(0)

Yorum yapmak için giriş yap

Henüz yorum yok — ilk yorumu sen yaz.

Benzer skill'ler

Bu yorumu şikayet et

Neden şikayet ediyorsun?