Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mcp-security-checklist — MCP को तेजी से अपनाया जा रहा है। सुरक्षा दिशानिर्देश पीछे छूट रहे हैं। यह चेकलिस्ट सुरक्षा इंजीनियरों, प्लेटफ़ॉर्म टीमों और तकनीकी नेताओं को MCP परिनियोजन को सुरक्षित करने के लिए एक स्पष्ट, कार्रवाई योग्य आधार देती है, चाहे आप कोई आंतरिक टूल जारी कर रहे हों या ग्राहक-सामना करने वाला AI एजेंट। | Kitploit
उपकरण/GitHubGitHub/helixar-ai/mcp-security-checklist
प्रमाणीकरण और प्राधिकरणक्लाउड सुरक्षाDevSecOpsखतरा खुफियालर्निंग और शिक्षाचयनित संसाधनAPI सुरक्षाAI सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GitHub
helixar-ai/mcp-security-checklist

mcp-security-checklist

रिपॉजिटरी देखें
225186 महीने पहलेKitploit द्वारा समीक्षित

MCP को तेजी से अपनाया जा रहा है। सुरक्षा दिशानिर्देश पीछे छूट रहे हैं। यह चेकलिस्ट सुरक्षा इंजीनियरों, प्लेटफ़ॉर्म टीमों और तकनीकी नेताओं को MCP परिनियोजन को सुरक्षित करने के लिए एक स्पष्ट, कार्रवाई योग्य आधार देती है, चाहे आप कोई आंतरिक टूल जारी कर रहे हों या ग्राहक-सामना करने वाला AI एजेंट।

साझा करें

🔐 MCP सुरक्षा जाँच सूची

एक व्यावहारिक, समुदाय-द्वारा अनुरक्षित सुरक्षा जाँच सूची जो मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) सर्वर और AI एजेंट बुनियादी ढाँचा बनाने और तैनात करने वाली टीमों के लिए है।

License: MIT Maintained by Helixar Contributions Welcome GitHub Stars


यह क्यों मौजूद है

MCP तेज़ी से अपनाया जा रहा है। सुरक्षा मार्गदर्शन पीछे छूट रहा है।

यह जाँच सूची सुरक्षा इंजीनियरों, प्लेटफ़ॉर्म टीमों और तकनीकी नेताओं को MCP परिनियोजन को सुरक्षित करने के लिए एक स्पष्ट, कार्रवाई योग्य आधार प्रदान करती है — चाहे आप एक आंतरिक उपकरण या ग्राहक-सामना करने वाला AI एजेंट शिप कर रहे हों।

यह विक्रेता-विशिष्ट, पूर्ण या पूर्ण सुरक्षा समीक्षा का प्रतिस्थापन नहीं है। यह एक प्रारंभिक बिंदु है।


📋 जाँच सूचियाँ

जाँच सूचीलक्षित समूहविवरण
प्रमाणीकरण और प्राधिकरणसभीपहचान, टोकन स्कोप, और अभिगम नियंत्रण
इनपुट सत्यापन और प्रॉम्प्ट इंजेक्शनइंजीनियरउपकरण निष्पादन से पहले इनपुट को साफ करना
उपकरण और संसाधन एक्सपोज़रइंजीनियर / आर्किटेक्टMCP उपकरणों के विस्फोट त्रिज्या को सीमित करना
API सत्र सुरक्षाप्लेटफ़ॉर्म टीमेंएजेंटों से आने वाले सत्रों को सुरक्षित करना
निगरानी और अवलोकन क्षमताSecOpsक्या लॉग करना, अलर्ट करना और समीक्षा करना है
नेटवर्क और बुनियादी ढाँचाप्लेटफ़ॉर्म टीमेंनेटवर्क-परत सख्तीकरण
CISO सारांशCISO / नेतृत्वगैर-तकनीकी जोखिम सारांश

✅ त्वरित-प्रारंभ: शीर्ष 10 नियंत्रण

यदि आप कुछ और नहीं करते, तो इन्हें कवर करें:

  1. MCP को mTLS या समकक्ष के बिना सार्वजनिक इंटरनेट पर कभी उजागर न करें।
  2. प्रत्येक उपकरण को न्यूनतम आवश्यक अनुमतियों तक सीमित करें।
  3. उपकरण निष्पादन तक पहुँचने से पहले सभी इनपुट को मान्य और साफ करें।
  4. मूल सत्र संदर्भ के साथ प्रत्येक उपकरण आह्वान को लॉग करें।
  5. MCP सर्वर और इसके द्वारा कॉल किए जाने वाले किसी भी डाउनस्ट्रीम API दोनों पर दर सीमाएं निर्धारित करें।
  6. एजेंट सत्रों को डिफ़ॉल्ट रूप से अविश्वसनीय मानें — केवल प्रमाणीकरण टोकन नहीं, बल्कि आशय को मान्य करें।
  7. पढ़ने और लिखने के उपकरण श्रेणियों को अलग करें; संवेदनशील संदर्भों में लिखने के संचालन के लिए स्पष्ट अनुमोदन की आवश्यकता है।
  8. MCP सर्वरों द्वारा उपयोग किए जाने वाले क्रेडेंशियल को एक निर्धारित अनुसूची पर घुमाएं।
  9. व्यवहार संबंधी विसंगतियों की निगरानी करें: असामान्य उपकरण श्रृंखलाएं, उच्च-आवृत्ति कॉल, ऑफ-घंटे पहुँच।
  10. प्रत्येक उत्पादन परिनियोजन से पहले एक उपकरण सूची समीक्षा आयोजित करें।

🗂️ मशीन-पठनीय संस्करण

जाँच सूची का एक JSON और YAML संस्करण CI/CD पाइपलाइनों, अनुपालन उपकरणों, या कस्टम डैशबोर्ड में एकीकरण के लिए उपलब्ध है:

  • checklist.json
  • checklist.yaml

🌐 GitHub Pages साइट

जाँच सूची को अधिक अनुकूल प्रारूप में देखें: helixar-ai.github.io/mcp-security-checklist


🤝 योगदान

यह जाँच सूची सामुदायिक इनपुट के माध्यम से बेहतर होती है। यदि आपने वास्तविक दुनिया के MCP परिनियोजन में कोई अंतर, गलत कॉन्फ़िगरेशन, या हमला पैटर्न देखा है — तो हम इसके बारे में सुनना चाहते हैं।

कैसे शामिल हों, इसके लिए CONTRIBUTING.md देखें।


📌 दायरा और सीमाएँ

यह जाँच सूची कवर करती है:

  • MCP सर्वर परिनियोजन और कॉन्फ़िगरेशन सुरक्षा
  • आने वाले सत्र और API अनुरोध सुरक्षा
  • एजेंट-से-उपकरण इंटरैक्शन सतह
  • संचालन निगरानी और पहचान

यह जाँच सूची कवर नहीं करती:

  • मॉडल वज़न या प्रशिक्षण पाइपलाइन सुरक्षा
  • अंतिम-उपयोगकर्ता डेटा गोपनीयता अनुपालन (GDPR, CCPA, आदि)
  • सामान्य क्लाउड बुनियादी ढाँचा कठोरीकरण

🏷️ लाइसेंस

MIT. इसका स्वतंत्र रूप से उपयोग करें। एट्रिब्यूशन सराहा जाता है।


Helixar सुरक्षा अनुसंधान टीम द्वारा अनुरक्षित। Helixar एजेंटिक बुनियादी ढाँचे के लिए AI-नेटिव एंडपॉइंट और API सुरक्षा बनाता है।

टूल डाउनलोड करें