Agentโ™ฅ๏ธŽAge
Catalog

io.github.eltociear/skill-audit-mcp

Official10 toolsLive

by eltociear ยท Python

MCP server: static security scanner for MCP servers, agent skills & plugins. 17 attack patterns.

io.github.eltociear/skill-audit-mcp (MCP)

This MCP server provides static security scanning for MCP servers, AI agent skills, and plugins, designed to detect malicious patterns before they are loaded. It uses 17 attack patterns implemented as 59 regex signatures across four severity levels and can emit SARIF for GitHub Code Scanning.

๐Ÿ› ๏ธ Key Features

  • Static security scanner for MCP servers, AI agent skills, and plugins
  • 17 attack patterns and 59 regex signatures
  • Four severity levels
  • SARIF output for GitHub Code Scanning
  • Available via CLI and GitHub Action, plus multi-arch Docker image and MCP server

๐Ÿš€ Use Cases

  • Scan agent skills and MCP servers for malicious patterns prior to loading
  • Integrate findings into GitHub Code Scanning using SARIF
  • Support DevSecOps workflows for supply-chain security and vulnerability scanning

โšก Developer Benefits

  • Multiple delivery formats: CLI, GitHub Action, multi-arch Docker image, MCP server
  • Automated reporting through SARIF output
  • Topics include prompt-injection coverage, static-analysis, and supply-chain-security

โš ๏ธ Limitations

  • Described as a static scanner using regex signatures (no runtime behavior detection is mentioned)

Topics

mcpsecurityai-agent-securityclaude-skillsdevsecopsgithub-actionmcp-serverprompt-injectionsarifstatic-analysissupply-chain-securityvulnerability-scanner

Related servers

More in Security