Farei auditoria de segurança no seu servidor MCP e reportarei todas as descobertas

Y
yimmie_h
Y
yimmie_h
Yimmie H
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Você criou um servidor MCP para que Claude, ChatGPT ou Cursor possam usar sua API, seus arquivos ou seu banco de dados. Agora ele funciona com as permissões que você deu, e toda descrição das ferramentas é texto que um atacante pode tentar explorar.


O que eu faço: uso meu próprio scanner, o mcp-sec-scan (open source, no npm), e depois leio o código manualmente, porque um scanner encontra padrões, não intenções. Analiso definições de ferramentas, manipulação de entrada, construção de caminhos e comandos, autenticação e transporte, segredos no config, e o que o servidor pode alcançar que não deveria. Você recebe um relatório escrito: cada descoberta com arquivo, linha, por que importa e como corrigir, organizado por prioridade.


Criei o scanner porque a maioria dos servidores MCP que analisei eram enviados sem nenhuma revisão. Ele roda sem dependências de runtime e é usado em pipelines de CI.


Pilha: servidores em TypeScript ou Python, transporte stdio ou HTTP. Comunicação escrita, resposta em até um dia útil, em inglês ou alemão.


Apenas para servidores que você opera ou tem autorização para testar. Você confirma isso no formulário de pedido.


Deutsch: Sicherheitsprüfung Ihres MCP-Servers mit schriftlichem Bericht, jede Schwachstelle mit Fundstelle und Fix. Bericht auf Wunsch auf Deutsch.

Conheça mais sobre Yimmie H

Yimmie H

Senior Fullstack Developer

  • A partir deAlemanha
  • Membro desdeset. de 2026
  • Idiomas

    Alemão, Inglês
I am a Fullstack Developer specializing in PHP/Symfony/Laravel and React/Next.js/TypeScript. I have extensive experience migrating legacy codebases to modern frameworks and maintaining production e-commerce systems. My expertise includes Wordpress, WooCommerce, CI/CD automation, REST API design, and MCP server security.

Tradução automática

Meu portfólio