J'auditerai la sécurité de votre serveur MCP et rapporterai chaque découverte


À propos de ce service
Traduction automatique
Vous avez créé un serveur MCP pour que Claude, ChatGPT ou Cursor puissent utiliser votre API, vos fichiers ou votre base de données. Il fonctionne avec les permissions que vous lui avez données, et chaque description d'outil est un texte que un attaquant pourrait tenter d'abuser.
Ce que je fais : j'utilise mon propre scanner, mcp-sec-scan (open source, sur npm), puis je lis le code moi-même, car un scanner repère des motifs, pas l'intention. J'examine les définitions d'outils, la gestion des entrées, la construction des chemins et des commandes, l'authentification et le transport, les secrets dans la configuration, et ce que le serveur peut atteindre alors qu'il ne devrait pas. Vous recevez un rapport écrit : chaque découverte avec le fichier, la ligne, pourquoi c'est important, et comment la corriger, triée par ordre de priorité.
J'ai créé le scanner car la plupart des serveurs MCP que j'ai examinés étaient livrés sans aucune revue. Il fonctionne sans dépendances d'exécution et est utilisé dans des pipelines CI.
Stack : serveurs TypeScript ou Python, transport stdio ou HTTP. Communication écrite, réponse dans un jour ouvré, en anglais ou en allemand.
Réservé aux serveurs que vous exploitez ou que vous êtes autorisé à tester. Vous le confirmez dans le formulaire de commande.
Allemand : sécurité de votre serveur MCP avec rapport écrit, chaque vulnérabilité avec localisation et correction. Rapport en allemand sur demande.
Découvrez Yimmie H
Senior Fullstack Developer
- DeAllemagne
- Membre depuissept. 2026
Langues
Allemand, Anglais
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Avez-vous besoin d'accéder à mon infrastructure ?
Non. J'ai besoin du code du serveur (accès au dépôt ou un zip) et, pour les packages Standard et Premium, d'une manière de l'exécuter dans un environnement de test. Jamais en production.
Que vérifiez-vous ?
Définitions et descriptions des outils, validation des entrées, construction des chemins et des commandes, authentification et transport, secrets dans la configuration, portée des permissions, journalisation des données sensibles. La liste complète est dans le README du scanner.
Le scanner suffit-il à lui seul ?
Le scanner est gratuit, vous pouvez l'exécuter vous-même. Ce que vous payez, c'est une personne qui lit le code et vous dit quelles découvertes sont importantes pour votre cas et lesquelles ne le sont pas.
Pouvez-vous réparer ce que vous trouvez ?
Oui, c'est le package Premium, ou une commande séparée après le rapport.

