Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mcp-security-checklist — O MCP está sendo adotado rapidamente. As orientações de segurança estão ficando para trás. Esta lista de verificação oferece aos engenheiros de segurança, equipes de plataforma e líderes técnicos uma base clara e prática para proteger implementações de MCP, esteja você distribuindo uma ferramenta interna ou um agente de IA voltado ao cliente. | Kitploit
Ferramentas/GitHubGitHub/helixar-ai/mcp-security-checklist
Autenticação e AutorizaçãoSegurança na NuvemDevSecOpsInteligência de AmeaçasAprendizado e EducaçãoRecursos CuradosSegurança de APISegurança de IA

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHub
helixar-ai/mcp-security-checklist

mcp-security-checklist

Ver Repositório
225há 5 mesesRevisado pelo Kitploit

O MCP está sendo adotado rapidamente. As orientações de segurança estão ficando para trás. Esta lista de verificação oferece aos engenheiros de segurança, equipes de plataforma e líderes técnicos uma base clara e prática para proteger implementações de MCP, esteja você distribuindo uma ferramenta interna ou um agente de IA voltado ao cliente.

Compartilhar

🔐 Lista de Verificação de Segurança do MCP

Uma lista de verificação de segurança prática, mantida pela comunidade, para equipes que constroem e implantam servidores Model Context Protocol (MCP) e infraestrutura de agentes de IA.

License: MIT Maintained by Helixar Contributions Welcome GitHub Stars


Por Que Isso Existe

O MCP está sendo adotado rapidamente. As orientações de segurança estão ficando para trás.

Esta lista de verificação oferece a engenheiros de segurança, equipes de plataforma e líderes técnicos uma base clara e acionável para proteger implantações do MCP — seja você lançando uma ferramenta interna ou um agente de IA voltado para o cliente.

Ela não é específica de fornecedor, completa ou um substituto para uma revisão completa de segurança. É um ponto de partida.


📋 As Listas de Verificação


✅ Início Rápido: 10 Principais Controles

Se você não fizer mais nada, cubra estes:

  1. Nunca exponha o MCP pela internet pública sem mTLS ou equivalente.
  2. Escopo de cada ferramenta para as permissões mínimas necessárias.
  3. Valide e sanitize todas as entradas antes que atinjam a execução da ferramenta.
  4. Registre cada invocação de ferramenta com o contexto da sessão de origem.
  5. Defina limites de taxa tanto no servidor MCP quanto em quaisquer APIs downstream que ele chame.
  6. Trate sessões de agente como não confiáveis por padrão — valide a intenção, não apenas tokens de autenticação.
  7. Separe categorias de ferramentas de leitura e escrita; exija aprovação explícita para operações de escrita em contextos sensíveis.
  8. Rotacione credenciais usadas por servidores MCP em um cronograma definido.
  9. Monitore anomalias comportamentais: cadeias de ferramentas incomuns, chamadas de alta frequência, acesso fora do horário.
  10. Realize uma revisão do inventário de ferramentas antes de cada implantação em produção.

🗂️ Versão Legível por Máquina

Uma versão JSON e YAML da lista de verificação está disponível para integração em pipelines CI/CD, ferramentas de conformidade ou painéis personalizados:

  • checklist.json
  • checklist.yaml

🌐 Site do GitHub Pages

Navegue pela lista de verificação em um formato mais amigável em: helixar-ai.github.io/mcp-security-checklist


🤝 Contribuindo

Esta lista de verificação melhora com a contribuição da comunidade. Se você encontrou uma lacuna, configuração incorreta ou padrão de ataque em implantações reais do MCP — queremos saber.

Veja CONTRIBUTING.md para saber como se envolver.


📌 Escopo e Limitações

Esta lista de verificação cobre:

  • Segurança de implantação e configuração do servidor MCP
  • Segurança de sessão recebida e requisições de API
  • Superfície de interação agente-ferramenta
  • Monitoramento operacional e detecção

Esta lista de verificação não cobre:

  • Pesos de modelo ou segurança do pipeline de treinamento
  • Conformidade de privacidade de dados do usuário final (GDPR, CCPA, etc.)
  • Endurecimento geral de infraestrutura em nuvem

🏷️ Licença

MIT. Use livremente. Atribuição apreciada.


Mantido pela equipe de pesquisa de segurança da Helixar. A Helixar constrói segurança de endpoint e API nativa em IA para infraestrutura agentiva.

Baixar ferramenta
Lista de VerificaçãoPúblico-AlvoDescrição
Autenticação & AutorizaçãoTodosIdentidade, escopo de token e controle de acesso
Validação de Entrada & Injeção de PromptEngenheirosSanitização de entradas antes da execução da ferramenta
Exposição de Ferramentas & RecursosEngenheiros / ArquitetosLimitação do raio de explosão das ferramentas MCP
Segurança de Sessão da APIEquipes de PlataformaProteção de sessões recebidas de agentes
Monitoramento & ObservabilidadeSecOpsO que registrar, alertar e revisar
Rede & InfraestruturaEquipes de PlataformaEndurecimento da camada de rede
Resumo para CISOCISOs / LiderançaResumo de riscos não técnicos