Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mcp-security-checklist — MCP viene adottato rapidamente. Le linee guida per la sicurezza sono in ritardo. Questa checklist fornisce a ingegneri della sicurezza, team di piattaforma e leader tecnici una base chiara e attuabile per mettere in sicurezza le implementazioni MCP , sia che tu stia distribuendo uno strumento interno o un agente AI rivolto ai clienti. | Kitploit
Strumenti/GitHubGitHub/helixar-ai/mcp-security-checklist
Autenticazione e AutorizzazioneSicurezza CloudDevSecOpsThreat IntelligenceApprendimento e FormazioneRisorse CurateSicurezza delle APISicurezza dell'IA

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

GitHub
helixar-ai/mcp-security-checklist

mcp-security-checklist

Vedi Repository
2255 mesi faRevisionato da Kitploit

MCP viene adottato rapidamente. Le linee guida per la sicurezza sono in ritardo. Questa checklist fornisce a ingegneri della sicurezza, team di piattaforma e leader tecnici una base chiara e attuabile per mettere in sicurezza le implementazioni MCP , sia che tu stia distribuendo uno strumento interno o un agente AI rivolto ai clienti.

Condividi

🔐 Checklist di Sicurezza MCP

Una checklist di sicurezza pratica, mantenuta dalla comunità, per team che costruiscono e distribuiscono server Model Context Protocol (MCP) e infrastruttura di agenti AI.

License: MIT Maintained by Helixar Contributions Welcome GitHub Stars


Perché Esiste

MCP viene adottato rapidamente. Le linee guida sulla sicurezza sono in ritardo.

Questa checklist fornisce a ingegneri della sicurezza, team di piattaforma e leader tecnici una base chiara e attuabile per mettere in sicurezza le distribuzioni MCP — che tu stia distribuendo uno strumento interno o un agente AI rivolto ai clienti.

Non è specifica per un fornitore, completa o un sostituto di una revisione completa della sicurezza. È un punto di partenza.


📋 Le Checklist


✅ Avvio Rapido: 10 Controlli Principali

Se non fai altro, copri questi:

  1. Non esporre mai MCP su internet pubblico senza mTLS o equivalente.
  2. Limitare ogni strumento ai permessi minimi necessari.
  3. Validare e sanificare tutti gli input prima che raggiungano l'esecuzione dello strumento.
  4. Registrare ogni invocazione dello strumento con il contesto della sessione di origine.
  5. Impostare limiti di frequenza sia sul server MCP che su qualsiasi API a valle che chiama.
  6. Trattare le sessioni degli agenti come non fidate per impostazione predefinita — validare l'intenzione, non solo i token di autenticazione.
  7. Separare le categorie di strumenti in lettura e scrittura; richiedere approvazione esplicita per le operazioni di scrittura in contesti sensibili.
  8. Ruotare le credenziali utilizzate dai server MCP secondo una pianificazione definita.
  9. Monitorare anomalie comportamentali: catene di strumenti insolite, chiamate ad alta frequenza, accessi fuori orario.
  10. Effettuare una revisione dell'inventario degli strumenti prima di ogni distribuzione in produzione.

🗂️ Versione Machine-Readable

Una versione JSON e YAML della checklist è disponibile per l'integrazione in pipeline CI/CD, strumenti di compliance o dashboard personalizzati:

  • checklist.json
  • checklist.yaml

🌐 Sito GitHub Pages

Sfoglia la checklist in un formato più user-friendly su: helixar-ai.github.io/mcp-security-checklist


🤝 Contribuire

Questa checklist migliora grazie al contributo della comunità. Se hai incontrato una lacuna, una configurazione errata o un pattern di attacco in distribuzioni MCP reali — vogliamo saperne.

Vedi CONTRIBUTING.md per come partecipare.


📌 Ambito e Limitazioni

Questa checklist copre:

  • Sicurezza della distribuzione e configurazione del server MCP
  • Sicurezza delle sessioni in entrata e delle richieste API
  • Superficie di interazione agente-strumento
  • Monitoraggio operativo e rilevamento

Questa checklist non copre:

  • Sicurezza dei pesi del modello o della pipeline di addestramento
  • Conformità alla privacy dei dati dell'utente finale (GDPR, CCPA, ecc.)
  • Rafforzamento generale dell'infrastruttura cloud

🏷️ Licenza

MIT. Usala liberamente. Apprezzata l'attribuzione.


Mantenuto dal team di ricerca sulla sicurezza di Helixar. Helixar costruisce sicurezza per endpoint e API nativa per l'AI per infrastrutture di agenti.

Scarica lo strumento
ChecklistDestinatariDescrizione
Autenticazione e AutorizzazioneTuttiIdentità, ambito del token e controllo accessi
Validazione Input e Injection nei PromptIngegneriSanificazione degli input prima dell'esecuzione degli strumenti
Esposizione di Strumenti e RisorseIngegneri / ArchitettiLimitazione del raggio di esplosione degli strumenti MCP
Sicurezza delle Sessioni APITeam di PiattaformaProtezione delle sessioni in entrata dagli agenti
Monitoraggio e OsservabilitàSecOpsCosa registrare, su cosa fare alert e cosa revisionare
Rete e InfrastrutturaTeam di PiattaformaRafforzamento a livello di rete
Riepilogo per CISOCISO / LeadershipRiepilogo dei rischi non tecnico