Effettuerò l'audit di sicurezza del tuo server MCP e riporterò ogni scoperta


Informazioni su questo servizio
Traduzione automatica.
Hai creato un server MCP affinché Claude, ChatGPT o Cursor possano usare la tua API, i tuoi file o il tuo database. Ora funziona con i permessi che hai dato, e ogni descrizione degli strumenti è un testo che un attaccante può cercare di sfruttare.
Ciò che faccio: utilizzo il mio scanner, mcp-sec-scan (open source, su npm), e poi leggo il codice io stesso, perché uno scanner trova schemi, non intenzioni. Esamino le definizioni degli strumenti, la gestione degli input, la costruzione di percorsi e comandi, l'autenticazione e il trasporto, i segreti nel config e cosa il server può raggiungere che non dovrebbe. Ricevi un rapporto scritto: ogni scoperta con file, riga, motivo dell'importanza e come risolverla, ordinato in base a cosa sistemare prima.
Ho creato lo scanner perché la maggior parte dei server MCP che ho visto venivano consegnati senza alcuna revisione. Funziona senza dipendenze di runtime ed è usato nelle pipeline CI.
Stack: server TypeScript o Python, trasporto stdio o HTTP. Comunicazione scritta, risposta entro un giorno lavorativo, in inglese o tedesco.
Solo per server che gestisci o per i quali hai l'autorizzazione a testare. Lo confermi nel modulo d'ordine.
Deutsch: Sicherheitsprüfung Ihres MCP-Servers mit schriftlichem Bericht, jede Schwachstelle mit Fundstelle und Fix. Bericht auf Wunsch auf Deutsch.
Scopri di più su Yimmie H
Senior Fullstack Developer
- DaGermania
- Membro daset 2026
Lingue
Tedesco, Inglese
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
Hai bisogno di accesso alla mia infrastruttura?
No. Ho bisogno del codice del server (accesso al repo o un zip) e, per i pacchetti Standard e Premium, di un modo per eseguirlo in un ambiente di test. Mai in produzione.
Cosa controlli?
Definizioni e descrizioni degli strumenti, validazione degli input, costruzione di percorsi e comandi, autenticazione e trasporto, segreti nel config, ambito dei permessi, registrazione di dati sensibili. La checklist completa è nel README dello scanner.
Lo scanner è sufficiente da solo?
Lo scanner è gratuito, puoi eseguirlo tu stesso. Quello che paghi è una persona che legge il codice e ti dice quali scoperte sono rilevanti per il tuo caso e quali no.
Puoi aggiustare quello che trovi?
Sì, questo è il pacchetto Premium, o un ordine separato dopo il rapporto.

