Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mcp-security-checklist — MCP est adopté rapidement. Les recommandations de sécurité accusent un retard. Cette liste de contrôle offre aux ingénieurs sécurité, aux équipes plateformes et aux responsables techniques une base claire et exploitable pour sécuriser les déploiements MCP, que vous livriez un outil interne ou un agent d'IA destiné aux clients. | Kitploit
Outils/GitHubGitHub/helixar-ai/mcp-security-checklist
Authentification et AutorisationSécurité CloudDevSecOpsRenseignement sur les MenacesApprentissage et ÉducationRessources OrganiséesSécurité des APISécurité de l'IA

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
helixar-ai/mcp-security-checklist

mcp-security-checklist

Voir le dépôt
2257il y a 6 moisVérifié par Kitploit

À propos

MCP est adopté rapidement. Les recommandations de sécurité accusent un retard. Cette liste de contrôle offre aux ingénieurs sécurité, aux équipes plateformes et aux responsables techniques une base claire et exploitable pour sécuriser les déploiements MCP, que vous livriez un outil interne ou un agent d'IA destiné aux clients.

Partager

🔐 Checklist de sécurité MCP

Une checklist de sécurité pratique et maintenue par la communauté pour les équipes qui construisent et déploient des serveurs Model Context Protocol (MCP) et une infrastructure d'agents IA.

License: MIT Maintained by Helixar Contributions Welcome GitHub Stars


Pourquoi cette checklist existe

MCP est adopté rapidement. Les conseils de sécurité sont en retard.

Cette checklist fournit aux ingénieurs sécurité, aux équipes plateforme et aux responsables techniques une base de référence claire et exploitable pour sécuriser les déploiements MCP — que vous déployiez un outil interne ou un agent IA destiné aux clients.

Elle n'est pas spécifique à un fournisseur, complète, ni un remplacement pour une revue de sécurité complète. C'est un point de départ.


📋 Les Checklists


✅ Démarrage rapide : Top 10 des contrôles

Si vous ne faites rien d'autre, couvrez ceux-ci :

  1. N'exposez jamais MCP sur l'internet public sans mTLS ou équivalent.
  2. Limitez chaque outil aux permissions minimales nécessaires.
  3. Validez et assainissez toutes les entrées avant qu'elles n'atteignent l'exécution de l'outil.
  4. Journalisez chaque invocation d'outil avec le contexte de session d'origine.
  5. Définissez des limites de débit sur le serveur MCP et sur toutes les API en aval qu'il appelle.
  6. Traitez les sessions d'agents comme non fiables par défaut — validez l'intention, pas seulement les jetons d'authentification.
  7. Séparez les catégories d'outils en lecture et écriture ; exigez une approbation explicite pour les opérations d'écriture dans des contextes sensibles.
  8. Faites pivoter les identifiants utilisés par les serveurs MCP selon un calendrier défini.
  9. Surveillez les anomalies comportementales : chaînes d'outils inhabituelles, appels à haute fréquence, accès en dehors des heures ouvrables.
  10. Effectuez une revue de l'inventaire des outils avant chaque déploiement en production.

🗂️ Version lisible par machine

Une version JSON et YAML de la checklist est disponible pour l'intégration dans les pipelines CI/CD, les outils de conformité ou les tableaux de bord personnalisés :

  • checklist.json
  • checklist.yaml

🌐 Site GitHub Pages

Parcourez la checklist dans un format plus convivial à l'adresse : helixar-ai.github.io/mcp-security-checklist


🤝 Contribuer

Cette checklist s'améliore grâce aux contributions de la communauté. Si vous avez rencontré une lacune, une mauvaise configuration ou un modèle d'attaque dans des déploiements MCP réels — nous voulons en entendre parler.

Voir CONTRIBUTING.md pour savoir comment contribuer.


📌 Périmètre & Limitations

Cette checklist couvre :

  • Sécurité du déploiement et de la configuration des serveurs MCP
  • Sécurité des sessions entrantes et des requêtes API
  • Surface d'interaction agent-outil
  • Surveillance opérationnelle et détection

Cette checklist ne couvre pas :

  • Sécurité des poids de modèle ou des pipelines d'entraînement
  • Conformité à la confidentialité des données des utilisateurs finaux (RGPD, CCPA, etc.)
  • Durcissement général de l'infrastructure cloud

🏷️ Licence

MIT. Utilisez-le librement. Attribution appréciée.


Maintenu par l'équipe de recherche en sécurité de Helixar. Helixar construit une sécurité des terminaux et des API native IA pour l'infrastructure agentique.

Télécharger l’outil
ChecklistPublicDescription
Authentification & AutorisationTousIdentité, périmètre des jetons et contrôle d'accès
Validation d'entrée & Injection de promptIngénieursAssainir les entrées avant l'exécution de l'outil
Exposition des outils & ressourcesIngénieurs / ArchitectesLimiter le rayon d'explosion des outils MCP
Sécurité des sessions APIÉquipes plateformeSécuriser les sessions entrantes depuis les agents
Surveillance & ObservabilitéSecOpsQue journaliser, alerter et examiner
Réseau & InfrastructureÉquipes plateformeDurcissement au niveau réseau
Résumé pour RSSIRSSI / DirectionRésumé non technique des risques