Ontwikkeling · Externe MCP-server
Skill Audit MCP
MCP server: static security scanner for MCP servers, agent skills & plugins. 17 attack patterns.
Wat de MCP Registry vermeldt
De vermelding zoals gepubliceerd in de officiële MCP Registry (geraadpleegd op 4 oktober 2026), nieuwste versie.
- Registernaam
io.github.eltociear/skill-audit-mcp- Versie
- 1.2.0
- Status
- Actief
- Categorie
- ontwikkeling
- Transport
- Streamable HTTP en stdio (lokaal proces)
- Pakket
- OCI-image (Docker)
- Gepubliceerd
- 30 september 2026
- Bijgewerkt
- 30 september 2026
- Uitgever
- eltociear (GitHub) · 6 servers met een pagina hier
- Namespace
- Namespace door de MCP Registry geverifieerd via GitHub (github.com/eltociear) · hoe
- Repository
- github.com/eltociear/skill-audit-mcp
- Bron
- Vermelding in de register-API
Externe endpoints
| Transport | URL | Opgegeven headers |
|---|---|---|
| Streamable HTTP | https://eltociear-skill-audit.hf.space/mcp | Geen |
Livecontrole
Deze directory heeft verbinding gemaakt met elk extern endpoint en om de lijst met tools gevraagd. De controle maakt alleen verbinding en vraagt de tools op; ze voert geen tools uit, logt niet in en test de beveiliging niet.
- Bereikbaar
- Ja (HTTP 200)
- Handshake
- skill-audit 1.1.0 · protocol 2025-06-18
- Gevonden tools
- 11:
paid_catalogue,air_quality,geocode,earthquakes,public_holidays,country_indicator,elevation,web_search,read_url,audit_skill_text,audit_skill_url - Gecontroleerd op
- 5 oktober 2026
Pakketten
| Register | Pakket | Versie | Transport |
|---|---|---|---|
| OCI-image (Docker) | ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0 | - | stdio |
Zo verbind je Skill Audit MCP
Skill Audit MCP is een externe MCP-server: er hoeft niets te worden geïnstalleerd. Het endpoint is https://eltociear-skill-audit.hf.space/mcp, aangeboden via Streamable HTTP. Voeg in een assistent die externe MCP-servers accepteert (vaak onder een instelling met de naam connectors, integraties of tools) een nieuwe server toe en geef die deze URL; voeg hem in een client die via een bestand wordt geconfigureerd toe als externe (HTTP-)server met dezelfde URL.
De registervermelding geeft geen headers op. Als je voor de server moet inloggen, opent een client die MCP-autorisatie ondersteunt bij de eerste verbinding de eigen inlogpagina van de dienst.
Hij kan ook lokaal draaien vanuit een containerimage in een OCI-register zoals Docker Hub of GitHub Container Registry: ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0. Hij spreekt MCP via stdio, dus de client start hem als programma en communiceert ermee via standaardinvoer en -uitvoer. Hij vereist Docker of een andere OCI-containerruntime; gestart met docker run - het gebruikelijke commando is docker run -i --rm ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0.
In het JSON-formaat mcpServers, dat veel MCP-clients voor desktop en code-editors lezen, ziet de vermelding er zo uit (tijdelijke aanduidingen tussen punthaken):
{
"mcpServers": {
"skill-audit-mcp": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0"
]
}
}
}Afgeleid van de registervermelding; de livecontrole hierboven laat alleen zien of het endpoint antwoordde. Wat de server doet en onder welke voorwaarden, bepaalt de uitgever; bekijk de repository of website voordat je de server toegang geeft tot je accounts of bestanden. Een MCP-server aan een assistent toevoegen · Voordat je verbinding maakt
Meer van eltociear (GitHub)
| Server | Draait |
|---|---|
| Contract Guard MCPEVM contract/token risk check + ERC20 approval (proxy, EIP-7702, unlimited-allowance). Zero deps. | Lokaal · stdio |
| Repo Security Scanner - Malicious Code & Supply ChainAudit GitHub repos for malicious and supply-chain code before you depend on them. | Extern · HTTPLivecontrole: inloggen vereist |
| Secrets Audit MCPDetects leaked secrets & API keys: 32+ provider rules (AWS, GitHub, Stripe, OpenAI…), zero deps. | Lokaal · stdio |
| Tokenguard MCPReal-world data for agents: air quality, geocoding, quakes, holidays, web search. | Extern · HTTPLivecontrole: ✓ handshake |
| URL to Clean Markdown for LLMs & RAGFetch URLs and return clean Markdown for RAG - nav, ads and boilerplate stripped. | Extern · HTTPLivecontrole: inloggen vereist |
Meer servers in de categorie ontwikkeling
| Server | Draait |
|---|---|
| SkarnScans AI coding sessions and assistant configs for leaked secrets and risky hooks; local, redacted. | Lokaal · stdio |
| SkeletIQHand a released SkeletIQ architecture to a coding agent: brief, build order, drift check. | Lokaal · stdio |
| SkeletongraphZero-LLM structural code retrieval for AI coding agents, served over MCP. | Lokaal · stdio |
| SkifflyDeploy apps and databases on Skiffly: projects, services, deployments, logs, variables, domains. | Extern · HTTPLivecontrole: inloggen vereist |
| Skill Builder MCPSearch the skill-builder registry and auto-install skills for Claude Code, Cursor, and Codex. | Lokaal · stdio |
| Skill of SkillsQuality-ranked, cross-platform directory of AI coding skills, plugins and MCP servers. | Extern · HTTPLivecontrole: ✓ handshake |
| SKILL.md LintLint a SKILL.md for frontmatter, structure, secrets and size. All 6 tools free. | Extern · HTTPLivecontrole: ✓ handshake |
| SkillAgentSearch and fetch AI agent skills, rules files and MCP servers indexed from GitHub. | Extern · HTTPLivecontrole: ✓ handshake |