MCP 安全审计
io.github.github/awesome-copilot/mcp-security-audit
审计 MCP(Model Context Protocol)server 配置的安全问题。适用场景:评审 .mcp.json 的安全风险;检查 MCP server 参数中的硬编码密钥或 shell 注入模式;验证 MCP server 是否锁定版本(不用 @latest);检测 MCP 配置中未固定的依赖;审计项目注册了哪些 MCP server 以及是否在允许名单内;检查 MCP 配置是否用环境变量而非硬编码凭据;以及"我的 MCP 配置安全吗""审计我的 MCP server""检查 .mcp.json"之类请求。关键词:mcp、安全、审计、secrets、shell 注入、供应链、治理。