Entwicklung · Remote-MCP-Server

Skill Audit MCP

MCP server: static security scanner for MCP servers, agent skills & plugins. 17 attack patterns.

Was die MCP Registry angibt

Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.

Registry-Name
io.github.eltociear/skill-audit-mcp
Version
1.2.0
Status
Aktiv
Kategorie
Entwicklung
Transport
Streamable HTTP und stdio (lokaler Prozess)
Paket
OCI-Image (Docker)
Veröffentlicht
30. September 2026
Aktualisiert
30. September 2026
Herausgeber
eltociear (GitHub) · 6 Server mit eigener Seite hier
Namensraum
Namensraum von der MCP Registry über GitHub verifiziert (github.com/eltociear) · So wird verifiziert
Repository
github.com/eltociear/skill-audit-mcp
Quelle
Eintrag in der Registry-API

Remote-Endpunkte

TransportURLDeklarierte Header
Streamable HTTPhttps://eltociear-skill-audit.hf.space/mcpKeine

Live-Prüfung

Dieses Verzeichnis hat sich mit jedem Remote-Endpunkt verbunden und dessen Tool-Liste abgefragt. Die Prüfung stellt nur die Verbindung her und listet Tools auf; sie führt keine Tools aus, meldet sich nicht an und testet nicht die Sicherheit.

Erreichbar
Ja (HTTP 200)
Handshake
skill-audit 1.1.0 · Protokoll 2025-06-18
Gefundene Tools
11: paid_catalogue, air_quality, geocode, earthquakes, public_holidays, country_indicator, elevation, web_search, read_url, audit_skill_text, audit_skill_url
Geprüft am
5. Oktober 2026

So funktioniert die Live-Prüfung

Pakete

RegistryPaketVersionTransportUmgebungsvariablen
OCI-Image (Docker)ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0-stdioKeine deklariert

So verbinden Sie Skill Audit MCP

Skill Audit MCP ist ein Remote-MCP-Server: Es muss nichts installiert werden. Sein Endpunkt ist https://eltociear-skill-audit.hf.space/mcp, bereitgestellt über Streamable HTTP. In einem Assistenten, der Remote-MCP-Server akzeptiert (oft unter einer Einstellung namens Konnektoren, Integrationen oder Tools), fügen Sie einen neuen Server hinzu und geben diese URL an; in einem Client, der per Datei konfiguriert wird, fügen Sie ihn mit derselben URL als Remote-Server (HTTP) hinzu.

Im Registry-Eintrag sind keine Header deklariert. Verlangt der Server eine Anmeldung, öffnet ein Client mit Unterstützung für MCP-Autorisierung beim ersten Verbinden die Anmeldeseite des Dienstes.

Der Server lässt sich auch lokal ausführen, und zwar aus einem Container-Image in einer OCI-Registry wie Docker Hub oder GitHub Container Registry: ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Docker oder eine andere OCI-Container-Laufzeitumgebung; gestartet wird mit docker run - der übliche Befehl lautet docker run -i --rm ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0.

Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):

{
  "mcpServers": {
    "skill-audit-mcp": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0"
      ]
    }
  }
}

Abgeleitet aus dem Registry-Eintrag; die Live-Prüfung oben zeigt nur, ob der Endpunkt geantwortet hat. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden

Mehr von eltociear (GitHub)

Alle 6 →
ServerAusführungEndpunkt oder Paket
Contract Guard MCPEVM contract/token risk check + ERC20 approval (proxy, EIP-7702, unlimited-allowance). Zero deps.Lokal · stdioOCI-Image (Docker): ghcr.io/eltociear/contract-guard-mcp:mcp-1.1.0
Repo Security Scanner - Malicious Code & Supply ChainAudit GitHub repos for malicious and supply-chain code before you depend on them.Remote · HTTPLive-Prüfung: Anmeldung erforderlichmcp.apify.com
Secrets Audit MCPDetects leaked secrets & API keys: 32+ provider rules (AWS, GitHub, Stripe, OpenAI…), zero deps.Lokal · stdioOCI-Image (Docker): ghcr.io/eltociear/secrets-audit-mcp:1.0.1
Tokenguard MCPReal-world data for agents: air quality, geocoding, quakes, holidays, web search.Remote · HTTPLive-Prüfung: ✓ Handshakeeltociear-tokenguard.hf.space
URL to Clean Markdown for LLMs & RAGFetch URLs and return clean Markdown for RAG - nav, ads and boilerplate stripped.Remote · HTTPLive-Prüfung: Anmeldung erforderlichmcp.apify.com

Weitere Server der Kategorie Entwicklung

Alle 5.152 →
ServerAusführungEndpunkt oder Paket
SkarnScans AI coding sessions and assistant configs for leaked secrets and risky hooks; local, redacted.Lokal · stdionpm: @skarn-security/skarn
SkeletIQHand a released SkeletIQ architecture to a coding agent: brief, build order, drift check.Lokal · stdionpm: @skeletiq/mcp
SkeletongraphZero-LLM structural code retrieval for AI coding agents, served over MCP.Lokal · stdioPyPI: skeletongraph
SkifflyDeploy apps and databases on Skiffly: projects, services, deployments, logs, variables, domains.Remote · HTTPLive-Prüfung: Anmeldung erforderlichmcp.skiffly.dev
Skill Builder MCPSearch the skill-builder registry and auto-install skills for Claude Code, Cursor, and Codex.Lokal · stdionpm: @dmzagent/skill-builder-mcp
Skill of SkillsQuality-ranked, cross-platform directory of AI coding skills, plugins and MCP servers.Remote · HTTPLive-Prüfung: ✓ Handshakeskills.911fund.io
SKILL.md LintLint a SKILL.md for frontmatter, structure, secrets and size. All 6 tools free.Remote · HTTPLive-Prüfung: ✓ Handshakemcp.moltlinestudio.com
SkillAgentSearch and fetch AI agent skills, rules files and MCP servers indexed from GitHub.Remote · HTTPLive-Prüfung: ✓ Handshakeskillagent.dev