Entwicklung · Remote-MCP-Server
Skill Audit MCP
MCP server: static security scanner for MCP servers, agent skills & plugins. 17 attack patterns.
Was die MCP Registry angibt
Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.
- Registry-Name
io.github.eltociear/skill-audit-mcp- Version
- 1.2.0
- Status
- Aktiv
- Kategorie
- Entwicklung
- Transport
- Streamable HTTP und stdio (lokaler Prozess)
- Paket
- OCI-Image (Docker)
- Veröffentlicht
- 30. September 2026
- Aktualisiert
- 30. September 2026
- Herausgeber
- eltociear (GitHub) · 6 Server mit eigener Seite hier
- Namensraum
- Namensraum von der MCP Registry über GitHub verifiziert (github.com/eltociear) · So wird verifiziert
- Repository
- github.com/eltociear/skill-audit-mcp
- Quelle
- Eintrag in der Registry-API
Remote-Endpunkte
| Transport | URL | Deklarierte Header |
|---|---|---|
| Streamable HTTP | https://eltociear-skill-audit.hf.space/mcp | Keine |
Live-Prüfung
Dieses Verzeichnis hat sich mit jedem Remote-Endpunkt verbunden und dessen Tool-Liste abgefragt. Die Prüfung stellt nur die Verbindung her und listet Tools auf; sie führt keine Tools aus, meldet sich nicht an und testet nicht die Sicherheit.
- Erreichbar
- Ja (HTTP 200)
- Handshake
- skill-audit 1.1.0 · Protokoll 2025-06-18
- Gefundene Tools
- 11:
paid_catalogue,air_quality,geocode,earthquakes,public_holidays,country_indicator,elevation,web_search,read_url,audit_skill_text,audit_skill_url - Geprüft am
- 5. Oktober 2026
Pakete
| Registry | Paket | Version | Transport |
|---|---|---|---|
| OCI-Image (Docker) | ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0 | - | stdio |
So verbinden Sie Skill Audit MCP
Skill Audit MCP ist ein Remote-MCP-Server: Es muss nichts installiert werden. Sein Endpunkt ist https://eltociear-skill-audit.hf.space/mcp, bereitgestellt über Streamable HTTP. In einem Assistenten, der Remote-MCP-Server akzeptiert (oft unter einer Einstellung namens Konnektoren, Integrationen oder Tools), fügen Sie einen neuen Server hinzu und geben diese URL an; in einem Client, der per Datei konfiguriert wird, fügen Sie ihn mit derselben URL als Remote-Server (HTTP) hinzu.
Im Registry-Eintrag sind keine Header deklariert. Verlangt der Server eine Anmeldung, öffnet ein Client mit Unterstützung für MCP-Autorisierung beim ersten Verbinden die Anmeldeseite des Dienstes.
Der Server lässt sich auch lokal ausführen, und zwar aus einem Container-Image in einer OCI-Registry wie Docker Hub oder GitHub Container Registry: ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Docker oder eine andere OCI-Container-Laufzeitumgebung; gestartet wird mit docker run - der übliche Befehl lautet docker run -i --rm ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0.
Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):
{
"mcpServers": {
"skill-audit-mcp": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0"
]
}
}
}Abgeleitet aus dem Registry-Eintrag; die Live-Prüfung oben zeigt nur, ob der Endpunkt geantwortet hat. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden
Mehr von eltociear (GitHub)
| Server | Ausführung |
|---|---|
| Contract Guard MCPEVM contract/token risk check + ERC20 approval (proxy, EIP-7702, unlimited-allowance). Zero deps. | Lokal · stdio |
| Repo Security Scanner - Malicious Code & Supply ChainAudit GitHub repos for malicious and supply-chain code before you depend on them. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| Secrets Audit MCPDetects leaked secrets & API keys: 32+ provider rules (AWS, GitHub, Stripe, OpenAI…), zero deps. | Lokal · stdio |
| Tokenguard MCPReal-world data for agents: air quality, geocoding, quakes, holidays, web search. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| URL to Clean Markdown for LLMs & RAGFetch URLs and return clean Markdown for RAG - nav, ads and boilerplate stripped. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
Weitere Server der Kategorie Entwicklung
| Server | Ausführung |
|---|---|
| SkarnScans AI coding sessions and assistant configs for leaked secrets and risky hooks; local, redacted. | Lokal · stdio |
| SkeletIQHand a released SkeletIQ architecture to a coding agent: brief, build order, drift check. | Lokal · stdio |
| SkeletongraphZero-LLM structural code retrieval for AI coding agents, served over MCP. | Lokal · stdio |
| SkifflyDeploy apps and databases on Skiffly: projects, services, deployments, logs, variables, domains. | Remote · HTTPLive-Prüfung: Anmeldung erforderlich |
| Skill Builder MCPSearch the skill-builder registry and auto-install skills for Claude Code, Cursor, and Codex. | Lokal · stdio |
| Skill of SkillsQuality-ranked, cross-platform directory of AI coding skills, plugins and MCP servers. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| SKILL.md LintLint a SKILL.md for frontmatter, structure, secrets and size. All 6 tools free. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| SkillAgentSearch and fetch AI agent skills, rules files and MCP servers indexed from GitHub. | Remote · HTTPLive-Prüfung: ✓ Handshake |