# Auxiliar MCP Security Check

> ---

- Skill: `lucasvpimentel/auxiliar-mcp-security-check` (Agent Skill)
- Install (CLI): `npx skillmds@latest add lucasvpimentel/auxiliar-mcp-security-check`
- Raw SKILL.md: https://api.skillmd.com/api/skills/lucasvpimentel/auxiliar-mcp-security-check/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: AI & ML
- Author: lucasvpimentel (https://skillmd.com/u/lucasvpimentel)
- Updated: 2026-09-22
- Page: https://skillmd.com/skills/lucasvpimentel/auxiliar-mcp-security-check

---

---
description: "Checklist de segurança para MCP: secrets, permissões, PII, logging sensível e superfície de ataque de tools."
license: "MIT"
keywords: ["mcp","security","secrets","pii","permissions","risk"]
---

# Auxiliar - MCP Security Check

## Objetivo
Reduzir riscos ao expor ferramentas externas via MCP.

## Regras de saída
Gerar somente:
1) checklist de segurança (bullets)
2) riscos e mitigação (tabela curta)
3) recomendações de configuração (env, permissões)

## Cobertura mínima
- secrets fora do código (env)
- PII: minimização e mascaramento
- permissões mínimas (principle of least privilege)
- logs sem dados sensíveis
- validação de inputs nas tools

