$ loading_
扫描并清点本机已配置的 MCP 服务器,并为其生成风险评级报告。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "mcp-audit" MCP 服务: 执行:claude mcp add 'io-github-saagpatel-mcp-audit' -- uvx mcp-audits
请扫描我这台机器上已配置的所有 MCP 服务器,列出名称、来源、连接方式、可访问能力,并按高、中、低输出风险评分与原因。
一份 MCP 服务器清单,包含配置来源、权限范围、风险等级及评分依据。
请重点找出风险最高的 MCP 服务器,并说明哪些配置可能导致敏感数据暴露、过度授权或不受信任的外部访问。
高风险服务器列表,以及每项风险的具体触发因素和安全隐患说明。
基于审计结果,为每个 MCP 服务器给出可执行的安全加固建议,按优先级排序,并标明哪些可以立即修复。
按优先级整理的整改建议清单,包括快速修复项与长期优化项。
扫描 MCP 配置中的权限、密钥与模型暴露风险,并生成合规 AI-BOM。
扫描本机已配置的 MCP 服务器,并进行清点与风险分级分析。
扫描 MCP 工具描述中的提示注入与越权风险,帮助提前发现安全隐患。
帮助用户分析 MCP 工具安全风险,识别恶意行为并提供风险评分。
通过 MCP 调用 nmap 执行全面网络扫描与主机端口探测
为代码审查提供基于真实CVE的安全检查提示,帮助快速发现高风险漏洞。