Desarrollo · Servidor MCP local
Oauth Auditor
Scans MCP server auth code for OAuth 2.1 anti-patterns: token passthrough, missing audience.
Lo que indica el MCP Registry
La entrada tal como está publicada en el MCP Registry oficial (consultada el 4 de octubre de 2026), última versión.
- Nombre en el registro
io.github.4hmetuyar/oauth-auditor- Versión
- 0.1.2
- Estado
- Activo
- Categoría
- desarrollo
- Transporte
- stdio (proceso local)
- Paquete
- npm
- Publicado
- 28 de septiembre de 2026
- Actualizado
- 28 de septiembre de 2026
- Editor
- 4hmetuyar (GitHub) · 26 servidores con página aquí
- Espacio de nombres
- Espacio de nombres verificado por el MCP Registry mediante GitHub (github.com/4hmetuyar) · cómo
- Repositorio
- github.com/GuardBee/guardbee-mcp (carpeta packages/oauth-auditor)
- Fuente
- Entrada en la API del registro
Paquetes
| Registro | Paquete | Versión | Transporte |
|---|---|---|---|
| npm | @guardbee/mcp-oauth-auditor | 0.1.2 | stdio |
Cómo conectar Oauth Auditor
Oauth Auditor se ejecuta en local a partir de un paquete de Node.js publicado en el registro npm: @guardbee/mcp-oauth-auditor, versión 0.1.2. Usa MCP mediante stdio, así que el cliente lo inicia como programa y se comunica con él a través de la entrada y salida estándar. Necesita Node.js; los clientes suelen iniciarlo con npx - el comando habitual es npx -y @guardbee/mcp-oauth-auditor@0.1.2.
En el formato JSON mcpServers que leen muchos clientes MCP de escritorio y de editores de código, la entrada tiene este aspecto (marcadores de posición entre corchetes angulares):
{
"mcpServers": {
"oauth-auditor": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-oauth-auditor@0.1.2"
]
}
}
}Obtenido de la entrada del registro, sin probar aquí. Lo que hace el servidor, y en qué condiciones, lo determina su editor; conviene revisar su repositorio o sitio web antes de darle acceso a cuentas o archivos propios. Cómo añadir un servidor MCP a un asistente · Antes de conectar
Más de 4hmetuyar (GitHub)
| Servidor | Ejecución |
|---|---|
| Elicitation AuditorMCP elicitation anti-patterns: secrets in forms, third-party authorize URLs, credentials in URLs. | Local · stdio |
| Llm RedteamActive jailbreak/extraction/obfuscation red-teaming for live LLM endpoints. | Local · stdio |
| MCP Config AuditorScans Cursor/Claude/Windsurf/VS Code MCP configs for unpinned versions, secrets, typosquats. | Local · stdio |
| MCP Server AuditorScans MCP server tool definitions for excessive agency, injection sinks, hardcoded secrets. | Local · stdio |
| Memory Poisoning ScannerScans agent code for untrusted input poisoning persistent cross-session memory. | Local · stdio |
| Model ScannerScans ML model files (PyTorch, safetensors, Keras, ONNX) for supply-chain risks. | Local · stdio |
| Prompt Injection ScannerScans RAG content/scraped pages for indirect prompt injection. | Local · stdio |
| Prompt Leak ScannerCatches leaked credentials and PII in outbound LLM prompts. | Local · stdio |
| Rug Pull DetectorBaselines an MCP server's tools and detects tool-definition changes after approval. | Local · stdio |
| Secret ScannerScans files for leaked secrets and API keys. | Local · stdio |
| Security ProxyMCP gateway: many servers, one policy, lethal-trifecta blocking, PII masking, audit log. | Local · stdio |
| Security SuiteBundle of secret-scanner, dependency-auditor, ssl-inspector, and dns-intelligence. | Local · stdio |
Más servidores de desarrollo
| Servidor | Ejecución |
|---|---|
| Nvidia Nim MCPMCP server for NVIDIA NIM - 50+ LLMs, multimodal, image gen, embeddings, reranking. | Local · stdio |
| NytNYT MCP - wraps The New York Times Developer APIs (developer.nytimes.com) | Remoto · HTTPComprobación en directo: ✓ negociación inicial |
| nyxoryAgent-to-agent cloud service: deploys and runs your apps and services - domains, logs, real status. | Remoto y local · HTTP y stdioComprobación en directo: requiere inicio de sesión |
| O360 MCPRun Offensive360 SAST scans (60+ languages) on local code; findings with file/line and fixes. | Local · stdio |
| ÓbitoChecks for indication of death of a person from the CPF, in official databases. Platform-hosted, no. | Remoto · HTTPComprobación en directo: ✓ negociación inicial |
| Obra CtoLocal-first MCP that scores your codebase's build readiness. Your code never leaves your machine. | Local · stdio |
| Obscura MCPMCP server adapter for Obscura Rust headless browser - web scraping with anti-detection. | Local · stdio |
| Obscuraai MCP ServerGenerate visual AI automation workflows from any MCP client. No API key required. | Local · stdio |