J'évaluerai la sécurité de votre serveur MCP ou de l'intégration d'outil AI
Ingénieur senior en sécurité des applications
À propos de ce service
Les serveurs MCP (Model Context Protocol) sont la surface d'attaque la plus récente et la moins auditée dans le domaine de l'IA actuellement. La plupart des outils de sécurité pour cela se limitent encore à des scans automatisés ; ils indiquent qu'une chose est exposée mais pas si elle est réellement exploitable.
Je fais les deux : scan de découverte pour cartographier votre surface d'attaque, ainsi que validation manuelle d'exploitation pour prouver l'impact réel, pas seulement un risque théorique. Vous recevez des résultats avec preuves (preuve de requête/réponse, classification CWE, gravité) et des étapes concrètes de remédiation, pas seulement une liste d'avertissements.
Contexte : j'ai créé et publié un laboratoire de sécurité MCP open-source démontrant un workflow complet de découverte à exploitation contre une mauvaise configuration réelle (CWE-22, traversée de chemin), avec code et rapport, publié publiquement sur GitHub, lié dans mon portfolio.
Note : je teste uniquement les serveurs/configurations que vous possédez ou pour lesquels vous avez une autorisation explicite. Je ne peux pas tester des systèmes tiers ou en production sans votre confirmation d'autorisation.
Mon portfolio
FAQ
Traduction automatique
Pouvez-vous effectuer le test si je ne suis pas propriétaire du système / s'il n'y a pas d'autorisation écrite pour le tester ?
Non, dans ce cas, la commande ne peut pas être effectuée

