SkillsScout
SECURITY-COMPLIANCE / 安全与合规

mcp-security-audit-github-awesome-copilot

收录日期 2026-09-08·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
8
安全性
9
8.0SCOUT SCORE

1. 基本信息

项目 内容
名称 mcp-security-audit-github-awesome-copilot
作者/维护者 GitHub(github/awesome-copilot 官方合集仓库)
来源链接 https://github.com/github/awesome-copilot/tree/main/skills/mcp-security-audit
许可证 MIT(GitHub API 获取,合集仓库统一许可)
GitHub Stars 合集仓库整体 38,770(GitHub API 获取;该数字属整个合集,不代表本技能自身热度)
Forks 合集仓库整体 4,909(GitHub API 获取,同上说明)
最新版本 无独立版本号,以最近一次提交为准:2026-04-09(GitHub API 提交记录)
安装方式 GitHub CLI gh skills installnpx skills add 一条命令安装(见第 10 章)

2. 功能介绍与亮点

这是一套专门审计 MCP(Model Context Protocol)服务器配置文件.mcp.json)的安全检查流程,分四项检查:① 扫描配置的 args/env 字段中是否有硬编码密钥(API key、Bearer token、GitHub token、AWS access key、私钥等均有专门的正则识别);② 检测命令参数中的 shell 注入模式与 eval/bash -c 等危险调用;③ 核查依赖版本是否被锁定,标记 @latest 等未锁版本引用;④ 核实项目注册的 MCP 服务器是否都在批准名单内。四项检查可组合为一次完整审计,统一输出按严重程度(CRITICAL/HIGH/MEDIUM/LOW)分级的发现列表,每条都配对应的修复建议。

亮点在于把“配置层”这一常被忽视的攻击面标准化:多数团队关注的是 MCP 服务器本身的实现代码是否安全,却很少检查项目里到底注册了哪些服务器、这些服务器的启动参数里是否意外带着密钥或未锁定的远程依赖。本技能的检查项直接对应几类真实发生过的 MCP 供应链事故模式(@latest 被劫持、启动参数里明文写死密钥),并给出可直接套用的“好/坏”配置对比示例。

3. 适用场景

所属分类:安全与合规

面向在 Claude Code、Codex 等项目中接入了多个 MCP 服务器的开发者与团队,适合在新增 MCP 服务器、合并涉及 .mcp.json 的改动前,或作为 CI 前置检查的一环,快速核实配置层是否存在密钥泄露、供应链劫持或注入风险。

4. 跨 Agent 兼容性

5. 推荐理由

MCP 服务器数量随 agent 生态扩张快速增加,但安全关注点普遍集中在“服务器实现代码是否有漏洞”,配置层——密钥有没有被写死在启动参数里、依赖版本有没有锁定——反而缺少专门的检查工具。本技能补的正是这一层:不需要读懂 MCP 协议细节,只要有 .mcp.json 就能跑一遍检查,几分钟内排除几类最常见的配置疏漏。

6. 评分

维度 分数 说明
受欢迎程度 7 发布方 GitHub 为一线科技厂商,awesome-copilot 系其官方运营的合集仓库;合集仓库整体 38,770 星不计入单个子技能,该子技能自身暂无独立第三方讨论或量化采用数据
可用性 8 无需安装额外依赖,直接对已有 .mcp.json 文件生效;最近一次更新为 2026-04-09(约 5 个月前);文档给出完整的检查项、正反例配置对比与统一输出模板
安全性 9 见下方检查清单

安全检查清单: ① 是否执行 shell 命令及权限范围——技能本身不含可执行脚本文件,正文中的代码仅用于说明检查逻辑,实际使用时由 agent 读取并解析本地 JSON 文件,不执行任意命令; ② 运行时是否联网外发数据——无,纯本地静态分析,不发起任何网络请求; ③ 是否要求 API key/凭据——不需要,反而是专门检测其他配置里是否误存了凭据; ④ 可疑指令——通读全文未发现要求执行操作、访问文件或凭据之外用途的指令; ⑤ 作者/组织信誉——GitHub 官方仓库,信誉良好; ⑥ License——MIT,明确; ⑦ 最近维护时间——2026-04-09,约 5 个月前,仓库整体(38,770 星合集)当前仍高频更新。

7. 跟同类 Skills 相比的优势

竞品 定位 与本技能的差异
mcp-server-review(owasp/secure-agent-playbook) 面向“接入第三方 MCP 服务器前”的七维度信任评估,服务的是服务器的使用方/接入方决策 本技能面向已经写入项目配置的 MCP 服务器,审的是配置文件本身(密钥、版本、注入模式),发生在接入之后而非接入决策阶段
mcp-implementation-security-review(同合集内) 深入 MCP 服务器/客户端实现源码,审 RCE 攻击向量与 OWASP MCP Top 10 协议层合规 本技能不涉及源码逻辑,只扫描配置文件字段本身,检查范围更窄但无需理解服务器内部实现,上手门槛更低
codeql(同合集内) 通用代码静态分析工具 CodeQL 的配置与使用指南,适用任意语言的代码扫描 CodeQL 面向源码级漏洞,查不出 MCP 配置文件里的硬编码密钥或未锁定依赖这类“配置疏漏”,两者检查对象完全不同

8. 用户评价

该技能目前除 awesome-copilot 官方仓库列表与第三方技能索引站点的镜像收录外,尚无具名用户评价或社区讨论。

9. 其他补充

技能文档以英文撰写,无多语言版本;作为合集仓库的一部分,贡献方式遵循 github/awesome-copilot 的 CONTRIBUTING 指南(提交 PR 到 skills/ 目录)。

10. 安装使用方式

11. 注意事项