MCP Security Audit

| Audit MCP (Model Context Protocol) server configurations for security issues. Use this skill when: Reviewing .mcp.json files for security risks Checking MCP server args for hardcoded secrets or shell injection patterns Validating that MCP servers use pinned versions (not @latest) Detecting unpinned dependencies in MCP server configurations Auditing which MCP servers a project registers and whether they're on an approved list Checking for environment variable usage vs. hardcoded credentials in MCP configs Any request like "is my MCP config secure?", "audit my MCP servers", or "check .mcp.json" keywords: [mcp, security, audit, secrets, shell-injection, supply-chain, governance]

thedixitjain 0346070 8.8 KB Updated 2 repo stars

File contents

thedixitjain/the-mega-skill-library/tree/main/library/mcp-and-integrations/mcp-security-audit commit 034607093d

Frequently asked questions

npx skillmds add thedixitjain/mcp-security-audit