Développement · Serveur MCP distant

Skill Audit MCP

MCP server: static security scanner for MCP servers, agent skills & plugins. 17 attack patterns.

Ce qu’indique le MCP Registry

L’entrée telle que publiée dans le MCP Registry officiel (consultée le 4 octobre 2026), dernière version.

Nom dans le registre
io.github.eltociear/skill-audit-mcp
Version
1.2.0
Statut
Actif
Catégorie
développement
Transport
Streamable HTTP et stdio (processus local)
Paquet
Image OCI (Docker)
Publié
30 septembre 2026
Mis à jour
30 septembre 2026
Éditeur
eltociear (GitHub) · 6 serveurs avec une page ici
Espace de noms
Espace de noms vérifié par le MCP Registry via GitHub (github.com/eltociear) · comment
Dépôt
github.com/eltociear/skill-audit-mcp
Source
Entrée dans l’API du registre

Points de terminaison distants

TransportURLEn-têtes déclarés
Streamable HTTPhttps://eltociear-skill-audit.hf.space/mcpAucun

Vérification en direct

Cet annuaire s’est connecté à chaque point de terminaison distant et lui a demandé sa liste d’outils. La vérification se limite à la connexion et à la liste des outils ; elle n’exécute aucun outil, ne se connecte à aucun compte et ne teste pas la sécurité.

Joignable
Oui (HTTP 200)
Poignée de main
skill-audit 1.1.0 · protocole 2025-06-18
Outils trouvés
11 : paid_catalogue, air_quality, geocode, earthquakes, public_holidays, country_indicator, elevation, web_search, read_url, audit_skill_text, audit_skill_url
Vérifié le
5 octobre 2026

Comment fonctionne la vérification en direct

Paquets

RegistrePaquetVersionTransportVariables d’environnement
Image OCI (Docker)ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0-stdioAucune déclarée

Comment connecter Skill Audit MCP

Skill Audit MCP est un serveur MCP distant : il n’y a rien à installer. Son point de terminaison, servi en Streamable HTTP, est https://eltociear-skill-audit.hf.space/mcp. Dans un assistant qui accepte les serveurs MCP distants (souvent dans un paramètre nommé connecteurs, intégrations ou outils), ajoutez un nouveau serveur et indiquez-lui cette URL ; dans un client configuré par fichier, ajoutez-le comme serveur distant (HTTP) avec la même URL.

L’entrée du registre ne déclare aucun en-tête. Si le serveur vous demande de vous connecter, un client qui prend en charge l’autorisation MCP ouvre la page de connexion du service lui-même lors du premier accès.

Il peut aussi s’exécuter en local depuis une image de conteneur hébergée dans un registre OCI comme Docker Hub ou GitHub Container Registry : ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0. Il communique en MCP via stdio : le client le lance comme un programme et échange avec lui par l’entrée et la sortie standard. Il nécessite Docker ou un autre environnement d’exécution de conteneurs OCI ; il se lance avec docker run - la commande habituelle est docker run -i --rm ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0.

Au format JSON mcpServers, que lisent de nombreux clients MCP de bureau et éditeurs de code, l’entrée se présente ainsi (espaces réservés entre chevrons) :

{
  "mcpServers": {
    "skill-audit-mcp": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0"
      ]
    }
  }
}

Déduit de l’entrée du registre ; la vérification en direct ci-dessus indique seulement si le point de terminaison a répondu. Ce que fait le serveur, et à quelles conditions, relève de son éditeur ; consultez son dépôt ou son site web avant de lui donner accès à vos comptes ou à vos fichiers. Comment ajouter un serveur MCP à un assistant · Avant de connecter un serveur

Du même éditeur : eltociear (GitHub)

Voir les 6 →
ServeurExécutionPoint de terminaison ou paquet
Contract Guard MCPEVM contract/token risk check + ERC20 approval (proxy, EIP-7702, unlimited-allowance). Zero deps.Local · stdioImage OCI (Docker) : ghcr.io/eltociear/contract-guard-mcp:mcp-1.1.0
Repo Security Scanner - Malicious Code & Supply ChainAudit GitHub repos for malicious and supply-chain code before you depend on them.Distant · HTTPVérification en direct : connexion requisemcp.apify.com
Secrets Audit MCPDetects leaked secrets & API keys: 32+ provider rules (AWS, GitHub, Stripe, OpenAI…), zero deps.Local · stdioImage OCI (Docker) : ghcr.io/eltociear/secrets-audit-mcp:1.0.1
Tokenguard MCPReal-world data for agents: air quality, geocoding, quakes, holidays, web search.Distant · HTTPVérification en direct : ✓ poignée de maineltociear-tokenguard.hf.space
URL to Clean Markdown for LLMs & RAGFetch URLs and return clean Markdown for RAG - nav, ads and boilerplate stripped.Distant · HTTPVérification en direct : connexion requisemcp.apify.com

Autres serveurs : développement

Voir les 5 152 →
ServeurExécutionPoint de terminaison ou paquet
SkarnScans AI coding sessions and assistant configs for leaked secrets and risky hooks; local, redacted.Local · stdionpm : @skarn-security/skarn
SkeletIQHand a released SkeletIQ architecture to a coding agent: brief, build order, drift check.Local · stdionpm : @skeletiq/mcp
SkeletongraphZero-LLM structural code retrieval for AI coding agents, served over MCP.Local · stdioPyPI : skeletongraph
SkifflyDeploy apps and databases on Skiffly: projects, services, deployments, logs, variables, domains.Distant · HTTPVérification en direct : connexion requisemcp.skiffly.dev
Skill Builder MCPSearch the skill-builder registry and auto-install skills for Claude Code, Cursor, and Codex.Local · stdionpm : @dmzagent/skill-builder-mcp
Skill of SkillsQuality-ranked, cross-platform directory of AI coding skills, plugins and MCP servers.Distant · HTTPVérification en direct : ✓ poignée de mainskills.911fund.io
SKILL.md LintLint a SKILL.md for frontmatter, structure, secrets and size. All 6 tools free.Distant · HTTPVérification en direct : ✓ poignée de mainmcp.moltlinestudio.com
SkillAgentSearch and fetch AI agent skills, rules files and MCP servers indexed from GitHub.Distant · HTTPVérification en direct : ✓ poignée de mainskillagent.dev