MCP Server Pentest

Authorized security assessment of MCP servers and their tool handlers. Treats every tool handler as a public API endpoint with an unusual AI client. Covers transport exposure, authN/authZ, tool metadata review, sink classification, per-tool abuse testing, resources/prompts, and agent-specific abuse paths. Safe-by-default, read-only, deny-by-default. Use when reviewing MCP server code and its tool handlers.

rwcod 1ab511e 5 files · 10.3 KB Updated

File contents

rwcod/mcp-remote-oauth-pentest-kit/tree/main/skills/mcp-server-pentest commit 1ab511e20f

Frequently asked questions

npx skillmds@latest add rwcod/mcp-server-pentest