AI и агенты
Официальный
mcp-security-audit
Навык GitHub разбирает .mcp.json и связанные настройки: ищет секреты в конфигурации, рискованные shell-аргументы, незакреплённые версии зависимостей и неразрешённые серверы.
Для чего подходит
- Ревью .mcp.json
- Проверка переменных окружения MCP
- Проверка закрепления версий MCP-зависимостей
Установка
Сначала прочитайте SKILL.md и scripts в исходном репозитории. Затем выполните команду в каталоге проекта:
npx skills add https://github.com/github/awesome-copilot/tree/main/skills/mcp-security-auditПеред установкой
Neira проверила доступность публичного источника, имя SKILL.md и происхождение записи. Это не security-аудит. Скилл может запускать команды и обращаться к вашим файлам или внешним сервисам.