1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | mcp-security-audit-github-awesome-copilot |
| 作者/维护者 | GitHub(github/awesome-copilot 官方合集仓库) |
| 来源链接 | https://github.com/github/awesome-copilot/tree/main/skills/mcp-security-audit |
| 许可证 | MIT(GitHub API 获取,合集仓库统一许可) |
| GitHub Stars | 合集仓库整体 38,770(GitHub API 获取;该数字属整个合集,不代表本技能自身热度) |
| Forks | 合集仓库整体 4,909(GitHub API 获取,同上说明) |
| 最新版本 | 无独立版本号,以最近一次提交为准:2026-04-09(GitHub API 提交记录) |
| 安装方式 | GitHub CLI gh skills install 或 npx skills add 一条命令安装(见第 10 章) |
2. 功能介绍与亮点
这是一套专门审计 MCP(Model Context Protocol)服务器配置文件(.mcp.json)的安全检查流程,分四项检查:① 扫描配置的 args/env 字段中是否有硬编码密钥(API key、Bearer token、GitHub token、AWS access key、私钥等均有专门的正则识别);② 检测命令参数中的 shell 注入模式与 eval/bash -c 等危险调用;③ 核查依赖版本是否被锁定,标记 @latest 等未锁版本引用;④ 核实项目注册的 MCP 服务器是否都在批准名单内。四项检查可组合为一次完整审计,统一输出按严重程度(CRITICAL/HIGH/MEDIUM/LOW)分级的发现列表,每条都配对应的修复建议。
亮点在于把“配置层”这一常被忽视的攻击面标准化:多数团队关注的是 MCP 服务器本身的实现代码是否安全,却很少检查项目里到底注册了哪些服务器、这些服务器的启动参数里是否意外带着密钥或未锁定的远程依赖。本技能的检查项直接对应几类真实发生过的 MCP 供应链事故模式(@latest 被劫持、启动参数里明文写死密钥),并给出可直接套用的“好/坏”配置对比示例。
3. 适用场景
所属分类:安全与合规
面向在 Claude Code、Codex 等项目中接入了多个 MCP 服务器的开发者与团队,适合在新增 MCP 服务器、合并涉及 .mcp.json 的改动前,或作为 CI 前置检查的一环,快速核实配置层是否存在密钥泄露、供应链劫持或注入风险。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生——纯 Markdown 指令,
.mcp.json是 Claude Code 的原生配置文件格式 - Codex:✅ 原生——技能本身不发起任何网络请求,仅静态解析本地 JSON 文件,不受默认沙箱无网络限制
- OpenClaw:✅ 格式层面兼容——遵循 Agent Skills 规范,但
.mcp.json是否为该平台的原生配置文件名需自行核实 - Hermes Agent:❓ 未验证——未找到官方适配记录
5. 推荐理由
MCP 服务器数量随 agent 生态扩张快速增加,但安全关注点普遍集中在“服务器实现代码是否有漏洞”,配置层——密钥有没有被写死在启动参数里、依赖版本有没有锁定——反而缺少专门的检查工具。本技能补的正是这一层:不需要读懂 MCP 协议细节,只要有 .mcp.json 就能跑一遍检查,几分钟内排除几类最常见的配置疏漏。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 发布方 GitHub 为一线科技厂商,awesome-copilot 系其官方运营的合集仓库;合集仓库整体 38,770 星不计入单个子技能,该子技能自身暂无独立第三方讨论或量化采用数据 |
| 可用性 | 8 | 无需安装额外依赖,直接对已有 .mcp.json 文件生效;最近一次更新为 2026-04-09(约 5 个月前);文档给出完整的检查项、正反例配置对比与统一输出模板 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单: ① 是否执行 shell 命令及权限范围——技能本身不含可执行脚本文件,正文中的代码仅用于说明检查逻辑,实际使用时由 agent 读取并解析本地 JSON 文件,不执行任意命令; ② 运行时是否联网外发数据——无,纯本地静态分析,不发起任何网络请求; ③ 是否要求 API key/凭据——不需要,反而是专门检测其他配置里是否误存了凭据; ④ 可疑指令——通读全文未发现要求执行操作、访问文件或凭据之外用途的指令; ⑤ 作者/组织信誉——GitHub 官方仓库,信誉良好; ⑥ License——MIT,明确; ⑦ 最近维护时间——2026-04-09,约 5 个月前,仓库整体(38,770 星合集)当前仍高频更新。
7. 跟同类 Skills 相比的优势
| 竞品 | 定位 | 与本技能的差异 |
|---|---|---|
| mcp-server-review(owasp/secure-agent-playbook) | 面向“接入第三方 MCP 服务器前”的七维度信任评估,服务的是服务器的使用方/接入方决策 | 本技能面向已经写入项目配置的 MCP 服务器,审的是配置文件本身(密钥、版本、注入模式),发生在接入之后而非接入决策阶段 |
| mcp-implementation-security-review(同合集内) | 深入 MCP 服务器/客户端实现源码,审 RCE 攻击向量与 OWASP MCP Top 10 协议层合规 | 本技能不涉及源码逻辑,只扫描配置文件字段本身,检查范围更窄但无需理解服务器内部实现,上手门槛更低 |
| codeql(同合集内) | 通用代码静态分析工具 CodeQL 的配置与使用指南,适用任意语言的代码扫描 | CodeQL 面向源码级漏洞,查不出 MCP 配置文件里的硬编码密钥或未锁定依赖这类“配置疏漏”,两者检查对象完全不同 |
8. 用户评价
该技能目前除 awesome-copilot 官方仓库列表与第三方技能索引站点的镜像收录外,尚无具名用户评价或社区讨论。
9. 其他补充
技能文档以英文撰写,无多语言版本;作为合集仓库的一部分,贡献方式遵循 github/awesome-copilot 的 CONTRIBUTING 指南(提交 PR 到 skills/ 目录)。
10. 安装使用方式
- 前置条件:安装 GitHub CLI v2.90.0 及以上版本,或 Node.js 环境(用于
npx方式) - 一键安装(GitHub CLI):
gh skills install github/awesome-copilot mcp-security-audit - 一键安装(npx):
npx skills add https://github.com/github/awesome-copilot --skill mcp-security-audit - 手动安装:克隆
github/awesome-copilot仓库,将skills/mcp-security-audit文件夹复制到本地 agent 的 skills 目录 - 安装后无需重启;向 agent 提出“检查一下我的 MCP 配置安全不安全”之类请求,或在项目里新增
.mcp.json后即可自动触发
11. 注意事项
- 技能只检查
.mcp.json配置文件本身,不涉及 MCP 服务器实现代码的安全性,也不能替代对服务器源码的审查(该场景可配合同合集内的 mcp-implementation-security-review 使用) - 正则式密钥检测存在固有局限:能识别常见密钥格式(API key、Bearer token、GitHub/AWS 密钥、私钥等),但对自定义或混淆过的密钥格式可能漏报,不能替代专业密钥扫描工具的全量审计