graygnatconsole/mcp-audit-tool
🛡️ Security audit CLI for Model Context Protocol (MCP) servers — scan AI agent configs for tool poisoning, rug pulls, hardcoded secrets, command injection & supply-chain risks. Pure Python, SARIF + CI ready.
О проекте
CLI-инструмент на Python для статического аудита конфигураций MCP-серверов: ищет утечки секретов, непиннингованные пакеты, инъекции команд и отравление описаний инструментов.
Чем пригодится
- Проверить claude_desktop_config.json и .cursor/mcp.json на утечки API-ключей и опасные команды
- Встроить mcp-audit scan --fail-on high в CI, чтобы блокировать сборку при критичных находках
- Выгрузить отчёт в SARIF и загрузить его в GitHub Code Scanning для команды
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня уже 0 звёзд, к концу дня ожидается около 37.
- Всплеск держится 2 дня подряд — это не случайный выброс.
- Репозиторию 1 день, а у него уже 69 звёзд. Истории меньше двух недель, так что обычного темпа, с которым можно сравнить всплеск, у него ещё нет.
- Топ новых репозиториев за неделю: #190.
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 69
- Сегодня
- 0 · к вечеру ≈ 37
- Форков
- 1
- Issues и pull requests
- 0
- Наблюдателей
- 0
- Язык
- Python
- Лицензия
- MIT
- Создан
- 26 сентября 2026
- Последний коммит
- 26 сентября 2026
Доверие к звёздам
Рост выглядит естественно: форков и обсуждений столько, сколько бывает у живых проектов, а звёзды приходят неровно, как от людей.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Где замечен
- 27 сентября 2026Топ новых репозиториев за неделю: #190
Ещё в этой категории
-
6,2
Soniavasseur/Wallet-Risk-Scanner
Мультичейн-сканер криптокошельков для AML/KYT-проверки: оценивает адреса по шкале 0–100 на основе санкционных списков, рискованных контрактов и трассировки средств через 6 источников данных и 15+ блокчейнов.
-
6,0
derv82/wifit3
Кроссплатформенный USB-аудитор Wi-Fi на Python: сканирует сети, собирает WPA-хендшейки и PMKID, атакует WPS и WEP через собственные userland-драйверы без aircrack-ng.
-
5,6
openbao/openbao
OpenBao — открытая система управления секретами: хранение, шифрование и выдача паролей, ключей и сертификатов с динамическими секретами и аудитом. Форк Vault под открытым управлением сообщества.
-
5,2
Roberto02800/turnstile-token
Python-клиент и CLI без зависимостей для получения токенов Cloudflare Turnstile через платный API Clearance: находит sitekey на странице, решает капчу и возвращает токен вместе с отпечатком браузера, которым он был…
-
5,0
newliver666/apk-reverse
Набор инструкций (Agent Skill) для реверс-инжиниринга Android APK: распаковка, удаление рекламы, патчинг dex, перепаковка и анализ рантайма/сервера. Загружается агентом (Claude Code, Codex) во время работы.
-
4,5
angusdevgo/Seep-Reverse-Lab
Agent-ориентированная платформа для реверс-инжиниринга бинарников и аудита клиентской авторизации (CWE-602): объединяет Radare2, JADX, Apktool, Frida и IDA через 23 MCP-инструмента с автоматической маршрутизацией задач.