SkillsScout
SECURITY-COMPLIANCE / 安全与合规

mcp-implementation-security-review-github-awesome-copilot

收录日期 2026-09-08·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
9
安全性
9
8.3SCOUT SCORE

1. 基本信息

项目 内容
名称 mcp-implementation-security-review-github-awesome-copilot
作者/维护者 GitHub(github/awesome-copilot 官方合集仓库)
来源链接 https://github.com/github/awesome-copilot/tree/main/skills/mcp-implementation-security-review
许可证 MIT(来自 GitHub API,合集仓库统一许可)
GitHub Stars 合集仓库整体 38,767(来自 GitHub API;该数字属整个合集,不代表本技能自身热度)
Forks 合集仓库整体 4,909(来自 GitHub API,同上说明)
最新版本 无独立版本号,以最近一次提交为准:2026-07-09(来自 GitHub API 提交记录)
安装方式 GitHub CLI gh skills install 或手动复制技能目录(见第 10 章)

2. 功能介绍与亮点

这是一套针对 MCP(Model Context Protocol)服务器与客户端实现源码的安全审查流程,六步展开:① 判定目标类型(服务器/客户端)与传输方式(网络暴露 vs 本地 STDIO);② 过滤文档、vendored SDK 等误报来源;③ 核查五项基线控制 MCP-01 至 MCP-05——身份隔离、会话管理、限流、输入模式校验、是否使用官方 SDK;④ 核查七类 RCE 攻击向量——命令注入、动态代码执行、不安全反序列化、路径穿越、SSTI、依赖劫持、SSRF,每项都配对应的 CWE 编号与危险/安全代码示例;⑤ 对照 OWASP MCP Top 10(2025 版)逐项判定;⑥ 输出含文件/行号证据的结构化报告。

亮点在于判定粒度:网络暴露服务器与本地 STDIO 服务器适用不同的检查深度,避免一刀切;每条控制项都给出“识别模式表”(如 host="0.0.0.0" 判定为网络暴露、Docker EXPOSE 即使容器内绑定 localhost 仍算暴露),把判断标准降到可直接对照代码的程度;结论强制三态(PASS / FAIL / NEEDS INVESTIGATION),证据不足时不允许含糊放行。

3. 适用场景

所属分类:安全与合规

面向正在开发或维护 MCP 服务器/客户端的开发者,在代码发布前做结构化安全审查;尤其适合已经采用 TypeScript、Python、C#/.NET 或 Go 等官方 MCP SDK 搭建服务器、需要一份可交付给安全团队或作为发布检查项的审计报告的团队。

4. 跨 Agent 兼容性

5. 推荐理由

随着 Claude Code、Codex 等 agent 生态里 MCP 服务器数量激增,“我自己写的 MCP 服务器代码是否安全”这一环节反而缺少结构化工具——多数安全技能停留在配置层面(密钥是否硬编码、版本是否锁定)。本技能把 RCE 检测、OWASP MCP Top 10 合规映射、基线控制核查整合进一套可复用流程,并强制要求每条结论落到具体文件行号,避免审查停留在主观印象。

6. 评分

维度 分数 说明
受欢迎程度 7 发布方 GitHub 为一线科技厂商、awesome-copilot 系其官方运营的合集仓库,属官方出品,按保底规则给 7 分;合集仓库整体 38,767 星不计入单个子技能,该子技能自身暂无独立第三方讨论或量化采用数据
可用性 9 无需安装或额外配置即可使用,最近一次更新为 2026-07-09(约 2 个月前);文档给出完整的传输判定表、误报过滤规则与统一输出模板,六个步骤均标注明确的完成判据
安全性 9 见下方检查清单

安全检查清单: ① 是否执行 shell 命令及权限范围——技能本身不含任何脚本,只是指导 agent 阅读并分析代码,不执行任何命令; ② 运行时是否联网外发数据——无,纯本地静态分析指导,不发起网络请求; ③ 是否要求 API key/凭据——不需要; ④ 可疑指令——通读全文未发现要求执行操作、访问文件或凭据之外用途的指令; ⑤ 作者/组织信誉——GitHub 官方仓库; ⑥ License——MIT,明确; ⑦ 最近维护时间——2026-07-09,约 2 个月前。

7. 跟同类 Skills 相比的优势

竞品 定位 与本技能的差异
mcp-server-review(owasp/secure-agent-playbook) 面向“接入第三方 MCP 服务器前”的七维度信任评估,服务的是 MCP 服务器的使用方/接入方 本技能面向 MCP 服务器自身的开发者,审的是实现源码里的 RCE 向量与协议层合规控制,审查阶段与读者完全不同
mcp-security-audit(同合集内) 只审计 .mcp.json 配置文件——硬编码密钥、版本锁定 本技能深入源码逻辑层,覆盖命令注入等七类 RCE 向量并逐项映射 OWASP MCP Top 10,覆盖面明显更完整
codeql(同合集内) 通用代码扫描工具 CodeQL 的配置与使用指南,适用任意语言 CodeQL 是通用静态分析工具链,查不出会话伪造、工具投毒、上下文注入等 MCP 协议特有的语义级攻击面,本技能补的正是这块专家知识

8. 用户评价

该技能目前除 awesome-copilot 官方仓库列表与第三方技能索引站点(如 mcpservers.org 的镜像收录)外,尚无具名用户评价或社区讨论。

9. 其他补充

技能文档以英文撰写,无多语言版本;作为合集仓库的一部分,贡献方式遵循 github/awesome-copilot 的 CONTRIBUTING 指南(提交 PR 到 skills/ 目录)。

10. 安装使用方式

11. 注意事项