Sviluppo · Server MCP remoto
Skill Audit MCP
MCP server: static security scanner for MCP servers, agent skills & plugins. 17 attack patterns.
Cosa indica il MCP Registry
La voce come pubblicata nel MCP Registry ufficiale (consultazione: 4 ottobre 2026), ultima versione.
- Nome nel registro
io.github.eltociear/skill-audit-mcp- Versione
- 1.2.0
- Stato
- Attivo
- Categoria
- sviluppo
- Trasporto
- Streamable HTTP e stdio (processo locale)
- Pacchetto
- Immagine OCI (Docker)
- Pubblicato
- 30 settembre 2026
- Aggiornato
- 30 settembre 2026
- Editore
- eltociear (GitHub) · 6 server con una pagina qui
- Namespace
- Namespace verificato dal MCP Registry tramite GitHub (github.com/eltociear) · come funziona
- Repository
- github.com/eltociear/skill-audit-mcp
- Fonte
- Voce nell’API del registro
Endpoint remoti
| Trasporto | URL | Header dichiarati |
|---|---|---|
| Streamable HTTP | https://eltociear-skill-audit.hf.space/mcp | Nessuno |
Verifica live
Questa directory si è collegata a ogni endpoint remoto e ne ha richiesto l’elenco degli strumenti. La verifica si limita a collegarsi e a elencare gli strumenti; non li esegue, non effettua l’accesso e non testa la sicurezza.
- Raggiungibile
- Sì (HTTP 200)
- Handshake
- skill-audit 1.1.0 · protocollo 2025-06-18
- Strumenti trovati
- 11:
paid_catalogue,air_quality,geocode,earthquakes,public_holidays,country_indicator,elevation,web_search,read_url,audit_skill_text,audit_skill_url - Data della verifica
- 5 ottobre 2026
Pacchetti
| Registro | Pacchetto | Versione | Trasporto |
|---|---|---|---|
| Immagine OCI (Docker) | ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0 | - | stdio |
Come collegare Skill Audit MCP
Skill Audit MCP è un server MCP remoto: non c’è niente da installare. Il suo endpoint, servito tramite Streamable HTTP, è https://eltociear-skill-audit.hf.space/mcp. In un assistente che accetta server MCP remoti (spesso in un’impostazione chiamata connettori, integrazioni o strumenti) si aggiunge un nuovo server indicando questo URL; in un client configurato tramite file lo si aggiunge come server remoto (HTTP) con lo stesso URL.
La voce del registro non dichiara alcun header. Se il server richiede l’accesso, un client che supporta l’autorizzazione MCP apre la pagina di accesso del servizio alla prima connessione.
Può essere eseguito anche in locale a partire da un’immagine container in un registro OCI come Docker Hub o GitHub Container Registry: ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0. Comunica via MCP su stdio, quindi il client lo avvia come programma e dialoga con esso tramite standard input e standard output. Richiede Docker o un altro runtime di container OCI; si avvia con docker run - il comando abituale è docker run -i --rm ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0.
Nel formato JSON mcpServers, letto da molti client MCP desktop e per editor di codice, la voce si presenta così (segnaposto tra parentesi angolari):
{
"mcpServers": {
"skill-audit-mcp": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0"
]
}
}
}Ricavato dalla voce del registro; la verifica live riportata sopra mostra solo se l’endpoint ha risposto. Cosa fa il server, e a quali condizioni, lo stabilisce il suo editore; prima di concedergli l’accesso ai propri account o file conviene consultarne il repository o il sito web. Come aggiungere un server MCP a un assistente · Prima di collegare un server
Altri server di eltociear (GitHub)
| Server | Esecuzione |
|---|---|
| Contract Guard MCPEVM contract/token risk check + ERC20 approval (proxy, EIP-7702, unlimited-allowance). Zero deps. | Locale · stdio |
| Repo Security Scanner - Malicious Code & Supply ChainAudit GitHub repos for malicious and supply-chain code before you depend on them. | Remoto · HTTPVerifica live: accesso richiesto |
| Secrets Audit MCPDetects leaked secrets & API keys: 32+ provider rules (AWS, GitHub, Stripe, OpenAI…), zero deps. | Locale · stdio |
| Tokenguard MCPReal-world data for agents: air quality, geocoding, quakes, holidays, web search. | Remoto · HTTPVerifica live: ✓ handshake |
| URL to Clean Markdown for LLMs & RAGFetch URLs and return clean Markdown for RAG - nav, ads and boilerplate stripped. | Remoto · HTTPVerifica live: accesso richiesto |
Altri server della categoria sviluppo
| Server | Esecuzione |
|---|---|
| SkarnScans AI coding sessions and assistant configs for leaked secrets and risky hooks; local, redacted. | Locale · stdio |
| SkeletIQHand a released SkeletIQ architecture to a coding agent: brief, build order, drift check. | Locale · stdio |
| SkeletongraphZero-LLM structural code retrieval for AI coding agents, served over MCP. | Locale · stdio |
| SkifflyDeploy apps and databases on Skiffly: projects, services, deployments, logs, variables, domains. | Remoto · HTTPVerifica live: accesso richiesto |
| Skill Builder MCPSearch the skill-builder registry and auto-install skills for Claude Code, Cursor, and Codex. | Locale · stdio |
| Skill of SkillsQuality-ranked, cross-platform directory of AI coding skills, plugins and MCP servers. | Remoto · HTTPVerifica live: ✓ handshake |
| SKILL.md LintLint a SKILL.md for frontmatter, structure, secrets and size. All 6 tools free. | Remoto · HTTPVerifica live: ✓ handshake |
| SkillAgentSearch and fetch AI agent skills, rules files and MCP servers indexed from GitHub. | Remoto · HTTPVerifica live: ✓ handshake |