Agentβ™₯︎Age
Catalog

io.github.4hmetuyar/oauth-auditor

Official

by GuardBee Β· TypeScript

Scans MCP server auth code for OAuth 2.1 anti-patterns: token passthrough, missing audience

OAuth Auditor MCP Server

This MCP server scans MCP server authentication code for OAuth 2.1 anti-patterns. It is designed to detect specific issues such as token passthrough and missing audience in OAuth flows.

πŸ› οΈ Key Features

  • Scans authentication code for OAuth 2.1 anti-patterns
  • Identifies token passthrough
  • Detects missing audience

πŸš€ Use Cases

  • Review MCP server auth implementations for OAuth 2.1 issues
  • Validate OAuth configuration, especially audience-related checks
  • Find risky patterns like token passthrough in auth code

⚑ Developer Benefits

  • Helps locate OAuth 2.1 anti-patterns in existing authentication code
  • Supports auditing of OAuth security-relevant logic

⚠️ Limitations

  • Scope is limited to scanning for OAuth 2.1 anti-patterns (e.g., token passthrough, missing audience)

Topics

ai-securitykvkkmcpmcp-securitymodel-context-protocolowaspsecurity-scanner

Related servers

More in Security