Développement · Serveur MCP distant
Skill Audit MCP
MCP server: static security scanner for MCP servers, agent skills & plugins. 17 attack patterns.
Ce qu’indique le MCP Registry
L’entrée telle que publiée dans le MCP Registry officiel (consultée le 4 octobre 2026), dernière version.
- Nom dans le registre
io.github.eltociear/skill-audit-mcp- Version
- 1.2.0
- Statut
- Actif
- Catégorie
- développement
- Transport
- Streamable HTTP et stdio (processus local)
- Paquet
- Image OCI (Docker)
- Publié
- 30 septembre 2026
- Mis à jour
- 30 septembre 2026
- Éditeur
- eltociear (GitHub) · 6 serveurs avec une page ici
- Espace de noms
- Espace de noms vérifié par le MCP Registry via GitHub (github.com/eltociear) · comment
- Dépôt
- github.com/eltociear/skill-audit-mcp
- Source
- Entrée dans l’API du registre
Points de terminaison distants
| Transport | URL | En-têtes déclarés |
|---|---|---|
| Streamable HTTP | https://eltociear-skill-audit.hf.space/mcp | Aucun |
Vérification en direct
Cet annuaire s’est connecté à chaque point de terminaison distant et lui a demandé sa liste d’outils. La vérification se limite à la connexion et à la liste des outils ; elle n’exécute aucun outil, ne se connecte à aucun compte et ne teste pas la sécurité.
- Joignable
- Oui (HTTP 200)
- Poignée de main
- skill-audit 1.1.0 · protocole 2025-06-18
- Outils trouvés
- 11 :
paid_catalogue,air_quality,geocode,earthquakes,public_holidays,country_indicator,elevation,web_search,read_url,audit_skill_text,audit_skill_url - Vérifié le
- 5 octobre 2026
Paquets
| Registre | Paquet | Version | Transport |
|---|---|---|---|
| Image OCI (Docker) | ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0 | - | stdio |
Comment connecter Skill Audit MCP
Skill Audit MCP est un serveur MCP distant : il n’y a rien à installer. Son point de terminaison, servi en Streamable HTTP, est https://eltociear-skill-audit.hf.space/mcp. Dans un assistant qui accepte les serveurs MCP distants (souvent dans un paramètre nommé connecteurs, intégrations ou outils), ajoutez un nouveau serveur et indiquez-lui cette URL ; dans un client configuré par fichier, ajoutez-le comme serveur distant (HTTP) avec la même URL.
L’entrée du registre ne déclare aucun en-tête. Si le serveur vous demande de vous connecter, un client qui prend en charge l’autorisation MCP ouvre la page de connexion du service lui-même lors du premier accès.
Il peut aussi s’exécuter en local depuis une image de conteneur hébergée dans un registre OCI comme Docker Hub ou GitHub Container Registry : ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0. Il communique en MCP via stdio : le client le lance comme un programme et échange avec lui par l’entrée et la sortie standard. Il nécessite Docker ou un autre environnement d’exécution de conteneurs OCI ; il se lance avec docker run - la commande habituelle est docker run -i --rm ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0.
Au format JSON mcpServers, que lisent de nombreux clients MCP de bureau et éditeurs de code, l’entrée se présente ainsi (espaces réservés entre chevrons) :
{
"mcpServers": {
"skill-audit-mcp": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0"
]
}
}
}Déduit de l’entrée du registre ; la vérification en direct ci-dessus indique seulement si le point de terminaison a répondu. Ce que fait le serveur, et à quelles conditions, relève de son éditeur ; consultez son dépôt ou son site web avant de lui donner accès à vos comptes ou à vos fichiers. Comment ajouter un serveur MCP à un assistant · Avant de connecter un serveur
Du même éditeur : eltociear (GitHub)
| Serveur | Exécution |
|---|---|
| Contract Guard MCPEVM contract/token risk check + ERC20 approval (proxy, EIP-7702, unlimited-allowance). Zero deps. | Local · stdio |
| Repo Security Scanner - Malicious Code & Supply ChainAudit GitHub repos for malicious and supply-chain code before you depend on them. | Distant · HTTPVérification en direct : connexion requise |
| Secrets Audit MCPDetects leaked secrets & API keys: 32+ provider rules (AWS, GitHub, Stripe, OpenAI…), zero deps. | Local · stdio |
| Tokenguard MCPReal-world data for agents: air quality, geocoding, quakes, holidays, web search. | Distant · HTTPVérification en direct : ✓ poignée de main |
| URL to Clean Markdown for LLMs & RAGFetch URLs and return clean Markdown for RAG - nav, ads and boilerplate stripped. | Distant · HTTPVérification en direct : connexion requise |
Autres serveurs : développement
| Serveur | Exécution |
|---|---|
| SkarnScans AI coding sessions and assistant configs for leaked secrets and risky hooks; local, redacted. | Local · stdio |
| SkeletIQHand a released SkeletIQ architecture to a coding agent: brief, build order, drift check. | Local · stdio |
| SkeletongraphZero-LLM structural code retrieval for AI coding agents, served over MCP. | Local · stdio |
| SkifflyDeploy apps and databases on Skiffly: projects, services, deployments, logs, variables, domains. | Distant · HTTPVérification en direct : connexion requise |
| Skill Builder MCPSearch the skill-builder registry and auto-install skills for Claude Code, Cursor, and Codex. | Local · stdio |
| Skill of SkillsQuality-ranked, cross-platform directory of AI coding skills, plugins and MCP servers. | Distant · HTTPVérification en direct : ✓ poignée de main |
| SKILL.md LintLint a SKILL.md for frontmatter, structure, secrets and size. All 6 tools free. | Distant · HTTPVérification en direct : ✓ poignée de main |
| SkillAgentSearch and fetch AI agent skills, rules files and MCP servers indexed from GitHub. | Distant · HTTPVérification en direct : ✓ poignée de main |