SKILLEMALL.ai

AC mcp-implementation-security-review

Проверяйте исходный код реализации серверов, клиентов и обработчиков инструментов MCP (Model Context Protocol) на соответствие базовым показателям безопасности — аутентификация, сеансы, ограничение скорости, проверка схемы ввода, использование официальных SDK, векторы RCE и OWASP MCP Top 10 — с созданием отчета с доказательствами по файлам/строкам. Используйте этот навык, когда: - Проверяете реализацию сервера MCP на безопасность перед выпуском - Проверяете сервер на соответствие базовым элементам управления (MCP-01–MCP-05) и OWASP MCP Top 10 - Аудируете инструменты на наличие векторов RCE (внедрение команд/кода, небезопасная десериализация, обход пути, SSTI, угон зависимостей, SSRF) - Проверяете элементы управления аутентификацией, сеансами, ограничением скорости и проверкой ввода на сетевом сервере - Проверяете код клиента MCP, который обрабатывает недоверенные ответы сервера и идентификаторы сеансов - При запросах типа «проверить мой сервер MCP на безопасность» или «безопасна ли моя реализация сервера MCP?»

машинный переводПоказать оригиналСкрыть оригинал«Review the implementation source code of MCP (Model Context Protocol)…»

Review the implementation source code of MCP (Model Context Protocol) servers, clients, and tool handlers against a security baseline — authentication, sessions, rate limiting, input-schema validation, official-SDK usage, RCE vectors, and the OWASP MCP Top 10 — producing a report with file/line evidence. Use this skill when: - Reviewing an MCP server implementation for security before release - Checking a server against the baseline controls (MCP-01 to MCP-05) and the OWASP MCP Top 10 - Auditing tools for RCE vectors (command/code injection, unsafe deserialization, path traversal, SSTI, dependency hijacking, SSRF) - Verifying auth, session, rate-limiting, and input-validation controls on a network-exposed server - Reviewing MCP client code that handles untrusted server responses and session IDs - Requests like "review this MCP server for security" or "is my MCP server implementation secure?"

github/awesome-copilot Agent Skills автор: github MIT 1 файл тело ≈ 4 930 токенов Открыть источникgithub.com проанализирован 27 ч назад

Проверяйте исходный код реализации серверов, клиентов и обработчиков инструментов MCP (Model Context Protocol) на соответствие базовым показателям…

Как процесс C 61/100 · Есть пробелы — слабые места: входы и предусловия, отчётность по ходу

АнализаторИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
92/100
безопасность, качество, тесты
Безопасность 60%
98
Качество 40%
83
Прогон на моделях
не было
Процессный рейтинг
C
61/100
Есть пробелы
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
Когда включается вес 12
50
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 2

    ✓ Критических и высоких находок нет

    Средние и низкие: 2
    • низкая Рискованное назначение intent-offensive-security SKILL.md:230
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      **MCP02:2025 — Privilege Escalation via Scope Creep**

    Ещё 1 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

    Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 61/100

    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 50Когда включается. Не сказано, при каком запросе скилл включается
    • 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
    • 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
    • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
    • 70Стоимость исполнения. Тело инструкции 4930 токенов
    • 100Шаги. Шагов: 66
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
    • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Длина description 904: рекомендуется 120–800 символов
    • +4Нет примеров входа/выхода
    • -2Ссылки на localhost: у другого пользователя не заработает
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +5В description 2 примера фраз-триггеров в кавычках
    • +4Структура: 26 заголовков
    • +3Пошаговые инструкции: 66 пунктов
    • +3Формат ответа описан явно

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.