Agentβ™₯︎Age
Catalog

io.github.4hmetuyar/mcp-server-auditor

Official

by GuardBee Β· TypeScript

Scans MCP server tool definitions for excessive agency, injection sinks, hardcoded secrets

MCP Server: io.github.4hmetuyar/mcp-server-auditor

The io.github.4hmetuyar/mcp-server-auditor is an MCP server that scans MCP server tool definitions to identify potential security issues. Its description indicates it checks for excessive agency, injection sinks, and hardcoded secrets.

πŸ› οΈ Key Features

  • Scans MCP server tool definitions
  • Detects excessive agency
  • Flags injection sinks
  • Identifies hardcoded secrets

πŸš€ Use Cases

  • Review MCP tool definitions for security risks
  • Assess whether tool capabilities are overly permissive
  • Look for potential injection-related weaknesses
  • Find hardcoded secrets within tool definitions

⚑ Developer Benefits

  • Supports auditing of MCP tool definitions
  • Helps surface classes of security findings (agency, injection sinks, secrets)

⚠️ Limitations

  • Description specifies scanning tool definitions; broader context scanning is not stated

Topics

ai-securitykvkkmcpmcp-securitymodel-context-protocolowaspsecurity-scanner

Related servers

More in Security