Sviluppo · Server MCP remoto

Skill Audit MCP

MCP server: static security scanner for MCP servers, agent skills & plugins. 17 attack patterns.

Cosa indica il MCP Registry

La voce come pubblicata nel MCP Registry ufficiale (consultazione: 4 ottobre 2026), ultima versione.

Nome nel registro
io.github.eltociear/skill-audit-mcp
Versione
1.2.0
Stato
Attivo
Categoria
sviluppo
Trasporto
Streamable HTTP e stdio (processo locale)
Pacchetto
Immagine OCI (Docker)
Pubblicato
30 settembre 2026
Aggiornato
30 settembre 2026
Editore
eltociear (GitHub) · 6 server con una pagina qui
Namespace
Namespace verificato dal MCP Registry tramite GitHub (github.com/eltociear) · come funziona
Repository
github.com/eltociear/skill-audit-mcp
Fonte
Voce nell’API del registro

Endpoint remoti

TrasportoURLHeader dichiarati
Streamable HTTPhttps://eltociear-skill-audit.hf.space/mcpNessuno

Verifica live

Questa directory si è collegata a ogni endpoint remoto e ne ha richiesto l’elenco degli strumenti. La verifica si limita a collegarsi e a elencare gli strumenti; non li esegue, non effettua l’accesso e non testa la sicurezza.

Raggiungibile
Sì (HTTP 200)
Handshake
skill-audit 1.1.0 · protocollo 2025-06-18
Strumenti trovati
11: paid_catalogue, air_quality, geocode, earthquakes, public_holidays, country_indicator, elevation, web_search, read_url, audit_skill_text, audit_skill_url
Data della verifica
5 ottobre 2026

Come funziona la verifica live

Pacchetti

RegistroPacchettoVersioneTrasportoVariabili d’ambiente
Immagine OCI (Docker)ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0-stdioNessuna dichiarata

Come collegare Skill Audit MCP

Skill Audit MCP è un server MCP remoto: non c’è niente da installare. Il suo endpoint, servito tramite Streamable HTTP, è https://eltociear-skill-audit.hf.space/mcp. In un assistente che accetta server MCP remoti (spesso in un’impostazione chiamata connettori, integrazioni o strumenti) si aggiunge un nuovo server indicando questo URL; in un client configurato tramite file lo si aggiunge come server remoto (HTTP) con lo stesso URL.

La voce del registro non dichiara alcun header. Se il server richiede l’accesso, un client che supporta l’autorizzazione MCP apre la pagina di accesso del servizio alla prima connessione.

Può essere eseguito anche in locale a partire da un’immagine container in un registro OCI come Docker Hub o GitHub Container Registry: ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0. Comunica via MCP su stdio, quindi il client lo avvia come programma e dialoga con esso tramite standard input e standard output. Richiede Docker o un altro runtime di container OCI; si avvia con docker run - il comando abituale è docker run -i --rm ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0.

Nel formato JSON mcpServers, letto da molti client MCP desktop e per editor di codice, la voce si presenta così (segnaposto tra parentesi angolari):

{
  "mcpServers": {
    "skill-audit-mcp": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0"
      ]
    }
  }
}

Ricavato dalla voce del registro; la verifica live riportata sopra mostra solo se l’endpoint ha risposto. Cosa fa il server, e a quali condizioni, lo stabilisce il suo editore; prima di concedergli l’accesso ai propri account o file conviene consultarne il repository o il sito web. Come aggiungere un server MCP a un assistente · Prima di collegare un server

Altri server di eltociear (GitHub)

Tutti e 6 →
ServerEsecuzioneEndpoint o pacchetto
Contract Guard MCPEVM contract/token risk check + ERC20 approval (proxy, EIP-7702, unlimited-allowance). Zero deps.Locale · stdioImmagine OCI (Docker): ghcr.io/eltociear/contract-guard-mcp:mcp-1.1.0
Repo Security Scanner - Malicious Code & Supply ChainAudit GitHub repos for malicious and supply-chain code before you depend on them.Remoto · HTTPVerifica live: accesso richiestomcp.apify.com
Secrets Audit MCPDetects leaked secrets & API keys: 32+ provider rules (AWS, GitHub, Stripe, OpenAI…), zero deps.Locale · stdioImmagine OCI (Docker): ghcr.io/eltociear/secrets-audit-mcp:1.0.1
Tokenguard MCPReal-world data for agents: air quality, geocoding, quakes, holidays, web search.Remoto · HTTPVerifica live: ✓ handshakeeltociear-tokenguard.hf.space
URL to Clean Markdown for LLMs & RAGFetch URLs and return clean Markdown for RAG - nav, ads and boilerplate stripped.Remoto · HTTPVerifica live: accesso richiestomcp.apify.com

Altri server della categoria sviluppo

Tutti e 5152 →
ServerEsecuzioneEndpoint o pacchetto
SkarnScans AI coding sessions and assistant configs for leaked secrets and risky hooks; local, redacted.Locale · stdionpm: @skarn-security/skarn
SkeletIQHand a released SkeletIQ architecture to a coding agent: brief, build order, drift check.Locale · stdionpm: @skeletiq/mcp
SkeletongraphZero-LLM structural code retrieval for AI coding agents, served over MCP.Locale · stdioPyPI: skeletongraph
SkifflyDeploy apps and databases on Skiffly: projects, services, deployments, logs, variables, domains.Remoto · HTTPVerifica live: accesso richiestomcp.skiffly.dev
Skill Builder MCPSearch the skill-builder registry and auto-install skills for Claude Code, Cursor, and Codex.Locale · stdionpm: @dmzagent/skill-builder-mcp
Skill of SkillsQuality-ranked, cross-platform directory of AI coding skills, plugins and MCP servers.Remoto · HTTPVerifica live: ✓ handshakeskills.911fund.io
SKILL.md LintLint a SKILL.md for frontmatter, structure, secrets and size. All 6 tools free.Remoto · HTTPVerifica live: ✓ handshakemcp.moltlinestudio.com
SkillAgentSearch and fetch AI agent skills, rules files and MCP servers indexed from GitHub.Remoto · HTTPVerifica live: ✓ handshakeskillagent.dev