Ontwikkeling · Externe MCP-server

Skill Audit MCP

MCP server: static security scanner for MCP servers, agent skills & plugins. 17 attack patterns.

Wat de MCP Registry vermeldt

De vermelding zoals gepubliceerd in de officiële MCP Registry (geraadpleegd op 4 oktober 2026), nieuwste versie.

Registernaam
io.github.eltociear/skill-audit-mcp
Versie
1.2.0
Status
Actief
Categorie
ontwikkeling
Transport
Streamable HTTP en stdio (lokaal proces)
Pakket
OCI-image (Docker)
Gepubliceerd
30 september 2026
Bijgewerkt
30 september 2026
Uitgever
eltociear (GitHub) · 6 servers met een pagina hier
Namespace
Namespace door de MCP Registry geverifieerd via GitHub (github.com/eltociear) · hoe
Repository
github.com/eltociear/skill-audit-mcp
Bron
Vermelding in de register-API

Externe endpoints

TransportURLOpgegeven headers
Streamable HTTPhttps://eltociear-skill-audit.hf.space/mcpGeen

Livecontrole

Deze directory heeft verbinding gemaakt met elk extern endpoint en om de lijst met tools gevraagd. De controle maakt alleen verbinding en vraagt de tools op; ze voert geen tools uit, logt niet in en test de beveiliging niet.

Bereikbaar
Ja (HTTP 200)
Handshake
skill-audit 1.1.0 · protocol 2025-06-18
Gevonden tools
11: paid_catalogue, air_quality, geocode, earthquakes, public_holidays, country_indicator, elevation, web_search, read_url, audit_skill_text, audit_skill_url
Gecontroleerd op
5 oktober 2026

Zo werkt de livecontrole

Pakketten

RegisterPakketVersieTransportOmgevingsvariabelen
OCI-image (Docker)ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0-stdioNiets opgegeven

Zo verbind je Skill Audit MCP

Skill Audit MCP is een externe MCP-server: er hoeft niets te worden geïnstalleerd. Het endpoint is https://eltociear-skill-audit.hf.space/mcp, aangeboden via Streamable HTTP. Voeg in een assistent die externe MCP-servers accepteert (vaak onder een instelling met de naam connectors, integraties of tools) een nieuwe server toe en geef die deze URL; voeg hem in een client die via een bestand wordt geconfigureerd toe als externe (HTTP-)server met dezelfde URL.

De registervermelding geeft geen headers op. Als je voor de server moet inloggen, opent een client die MCP-autorisatie ondersteunt bij de eerste verbinding de eigen inlogpagina van de dienst.

Hij kan ook lokaal draaien vanuit een containerimage in een OCI-register zoals Docker Hub of GitHub Container Registry: ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0. Hij spreekt MCP via stdio, dus de client start hem als programma en communiceert ermee via standaardinvoer en -uitvoer. Hij vereist Docker of een andere OCI-containerruntime; gestart met docker run - het gebruikelijke commando is docker run -i --rm ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0.

In het JSON-formaat mcpServers, dat veel MCP-clients voor desktop en code-editors lezen, ziet de vermelding er zo uit (tijdelijke aanduidingen tussen punthaken):

{
  "mcpServers": {
    "skill-audit-mcp": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "ghcr.io/eltociear/skill-audit-mcp:mcp-1.2.0"
      ]
    }
  }
}

Afgeleid van de registervermelding; de livecontrole hierboven laat alleen zien of het endpoint antwoordde. Wat de server doet en onder welke voorwaarden, bepaalt de uitgever; bekijk de repository of website voordat je de server toegang geeft tot je accounts of bestanden. Een MCP-server aan een assistent toevoegen · Voordat je verbinding maakt

Meer van eltociear (GitHub)

Alle 6 →
ServerDraaitEndpoint of pakket
Contract Guard MCPEVM contract/token risk check + ERC20 approval (proxy, EIP-7702, unlimited-allowance). Zero deps.Lokaal · stdioOCI-image (Docker): ghcr.io/eltociear/contract-guard-mcp:mcp-1.1.0
Repo Security Scanner - Malicious Code & Supply ChainAudit GitHub repos for malicious and supply-chain code before you depend on them.Extern · HTTPLivecontrole: inloggen vereistmcp.apify.com
Secrets Audit MCPDetects leaked secrets & API keys: 32+ provider rules (AWS, GitHub, Stripe, OpenAI…), zero deps.Lokaal · stdioOCI-image (Docker): ghcr.io/eltociear/secrets-audit-mcp:1.0.1
Tokenguard MCPReal-world data for agents: air quality, geocoding, quakes, holidays, web search.Extern · HTTPLivecontrole: ✓ handshakeeltociear-tokenguard.hf.space
URL to Clean Markdown for LLMs & RAGFetch URLs and return clean Markdown for RAG - nav, ads and boilerplate stripped.Extern · HTTPLivecontrole: inloggen vereistmcp.apify.com

Meer servers in de categorie ontwikkeling

Alle 5.152 →
ServerDraaitEndpoint of pakket
SkarnScans AI coding sessions and assistant configs for leaked secrets and risky hooks; local, redacted.Lokaal · stdionpm: @skarn-security/skarn
SkeletIQHand a released SkeletIQ architecture to a coding agent: brief, build order, drift check.Lokaal · stdionpm: @skeletiq/mcp
SkeletongraphZero-LLM structural code retrieval for AI coding agents, served over MCP.Lokaal · stdioPyPI: skeletongraph
SkifflyDeploy apps and databases on Skiffly: projects, services, deployments, logs, variables, domains.Extern · HTTPLivecontrole: inloggen vereistmcp.skiffly.dev
Skill Builder MCPSearch the skill-builder registry and auto-install skills for Claude Code, Cursor, and Codex.Lokaal · stdionpm: @dmzagent/skill-builder-mcp
Skill of SkillsQuality-ranked, cross-platform directory of AI coding skills, plugins and MCP servers.Extern · HTTPLivecontrole: ✓ handshakeskills.911fund.io
SKILL.md LintLint a SKILL.md for frontmatter, structure, secrets and size. All 6 tools free.Extern · HTTPLivecontrole: ✓ handshakemcp.moltlinestudio.com
SkillAgentSearch and fetch AI agent skills, rules files and MCP servers indexed from GitHub.Extern · HTTPLivecontrole: ✓ handshakeskillagent.dev