Je vais vérifier et sécuriser votre serveur mcp ou la configuration de votre agent IA


À propos de ce service
Traduction automatique
Un serveur MCP est une porte vers vos données. La plupart sont construits à la hâte, avec un token capable de tout faire et des outils que personne ne limite.
Je regarde cette porte comme le ferait un attaquant, puis je la ferme.
Ce que je vérifie :
- Ce que le serveur expose réellement — chaque outil, chaque argument, ce qu'il peut atteindre
- Tokens et clés : où ils se trouvent, leur portée, qui peut les lire
- Si un agent peut être amené à appeler quelque chose qu'il ne devrait pas
- Les logs — sauriez-vous même si quelque chose s'est mal passé mardi dernier ?
Ce que vous obtenez :
- Une liste de découvertes en français simple, du pire au moins grave, chacune avec la solution
- Sur la version Standard et supérieure, les corrections effectuées et vérifiées, pas seulement décrites
- Une courte note sur ce qu'il faut surveiller après mon départ
Je gère mes propres serveurs derrière Cloudflare depuis 2023 et je crée des systèmes de surveillance de la sécurité pour vivre (secmon.io). Même travail, appliqué à votre stack d'agents.
Envoyez-moi le repo ou la configuration. Une copie en lecture seule suffit.
Ce qui n'est pas inclus : écrire un nouveau serveur à partir de zéro (c'est mon autre activité), faire du pentesting sur toute votre infrastructure, la paperasse de conformité.
Découvrez Lamas Toma
IT Pro since 1999, Linux, Cybersecurity, Telegram Bots, n8n
- DeIsraël
- Membre depuismai 2026
- Dernière commande2 mois
Langues
Russe, Hébreu, Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Je n'ai pas de dépôt, juste une configuration sur mon serveur. Pouvez-vous quand même la revoir ?
Oui. Envoyez la configuration et la liste des outils. Si vous pouvez me donner un accès en lecture seule, c'est encore mieux.
Est-ce que vous risquez de casser ma configuration en fonctionnement ?
Sur Basic, je ne touche à rien, c'est en lecture seule. Sur Standard, je fais d'abord des modifications sur une copie, vous validez, puis cela devient en ligne.
Et si vous ne trouvez rien ?
Vous recevrez toujours le rapport indiquant cela, avec ce que j'ai vérifié. C'est une réponse utile à avoir par écrit.
Signez-vous une NDA ?
Oui, envoyez la vôtre avant que nous commencions.
Avec quelles stacks travaillez-vous ?
Serveurs MCP Python et Node, configurations Claude Code / Claude Desktop, agents auto-hébergés sur VPS Linux.
