MCP Security Audit
.mcp.json kayıtlarını ajan yüklemeden önce denetler.
Kurulum
gh skills install github/awesome-copilot mcp-security-audit
.mcp.json değiştiğinde, projeye yeni bir MCP sunucusu alınırken veya ajanın araç yapılandırması güvenlik açısından gözden geçirilirken
- Geliştirici
- Imran Siddique
- Lisans
- MIT
Bir MCP sunucusu ajana sardığı sisteme doğrudan erişim veriyor; dolayısıyla yapılandırma dosyası en az bir bağımlılık manifestosu kadar dikkat hak ediyor. Denetim her sunucu kaydını tek tek geziyor: args ya da env içine düz yazılmış kimlik bilgileri, kabuk enjeksiyonuna açık komut biçimleri, sabitlenmek yerine @latest'te bırakılmış sürümler ve projenin onaylı listesinde bulunmayan sunucular. Çıktı geçti/kaldı değil sunucu başına rapor olduğu için, yapılandırma değişikliklerinde commit öncesi kontrol olarak ya da monorepo'ya yeni sunucu alınırken kullanılabiliyor.
Benzer skill'ler
install-guard
SkillPaketi kurmadan önce kayıt defterinde arar.
MCP CLI
SkillMCP sunucularını kalıcı entegrasyon kurmadan komut satırından çağırır.
MCP Builder
SkillSıfırdan MCP sunucusu kurar: tool tanımları, transport, test
Yorumlar(0)
Yorum yapmak için giriş yap