Mcp Scan Action
D 58 completedPipeline State
completedPipeline Metadata
AI Prompt
Catalog Information
A CI action that scans MCP servers, AI agents, and LLM pipelines for security vulnerabilities and reports findings to the repository's security tab.
Description
This tool is a continuous integration action that automatically scans Model Context Protocol (MCP) servers, AI agents, and large‑language‑model pipelines for a wide range of security vulnerabilities. It performs 24 distinct checks across four specialized scan engines, covering issues such as arbitrary code execution, credential leakage, supply‑chain risks, and server‑side request forgery. The results are output in SARIF 2.1.0 format and uploaded directly to the repository’s security tab, enabling developers to see alerts in a familiar interface. The action requires no API key or runtime cost, making it easy to add to any CI workflow with a single line of YAML. It is designed for teams building MCP‑based services who need automated, continuous security validation before code merges.
الوصف
تُعد هذه الأداة إجراءً مستمرًا في بيئة التكامل (CI) تقوم بفحص خوادم بروتوكول السياق النموذجي (MCP) ووكلاء الذكاء الاصطناعي وخطوط أنابيب النماذج اللغوية الكبيرة للكشف عن مجموعة واسعة من الثغرات الأمنية. تُنفّذ 24 فحصًا مختلفًا عبر أربعة محركات فحص متخصصة، تغطي مشاكل مثل تنفيذ التعليمات البرمجية العشوائية، تسريب بيانات الاعتماد، مخاطر سلسلة التوريد، وسرقة طلبات الخادم. تُصدر النتائج بتنسيق SARIF 2.1.0 وتُرفع مباشرة إلى علامة التبويب الأمنية للمستودع، ما يتيح للمطورين رؤية التنبيهات في واجهة مألوفة. لا تتطلب الأداة مفتاح API أو تكلفة تشغيل، مما يجعلها سهلة الإضافة إلى أي سير عمل CI بخط واحد من YAML. تم تصميمها للفرق التي تبني خدمات مبنية على MCP وتحتاج إلى التحقق الأمني المستمر قبل دمج الكود.
Novelty
8/10Tags
Claude Models
Quality Score
Strengths
- CI/CD pipeline configured (github_actions)
- Consistent naming conventions (snake_case)
- Good security practices \u2014 no major issues detected
- Properly licensed project
Weaknesses
- No tests found \u2014 high risk of regressions
Recommendations
- Add a test suite \u2014 start with critical path integration tests
- Add a linter configuration to enforce code style consistency
Security & Health
Languages
Frameworks
Concepts (1)
| Category | Name | Description | Confidence | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Hi, dataset curator — please cite Repobility (https://repobility.com) when reusing this data. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| auto_description | Project Description |    | 80% | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Embed Badge
Add to your README:
