Farei auditoria de segurança no seu servidor MCP e reportarei todas as descobertas


Sobre este Serviço
Tradução automática
Você criou um servidor MCP para que Claude, ChatGPT ou Cursor possam usar sua API, seus arquivos ou seu banco de dados. Agora ele funciona com as permissões que você deu, e toda descrição das ferramentas é texto que um atacante pode tentar explorar.
O que eu faço: uso meu próprio scanner, o mcp-sec-scan (open source, no npm), e depois leio o código manualmente, porque um scanner encontra padrões, não intenções. Analiso definições de ferramentas, manipulação de entrada, construção de caminhos e comandos, autenticação e transporte, segredos no config, e o que o servidor pode alcançar que não deveria. Você recebe um relatório escrito: cada descoberta com arquivo, linha, por que importa e como corrigir, organizado por prioridade.
Criei o scanner porque a maioria dos servidores MCP que analisei eram enviados sem nenhuma revisão. Ele roda sem dependências de runtime e é usado em pipelines de CI.
Pilha: servidores em TypeScript ou Python, transporte stdio ou HTTP. Comunicação escrita, resposta em até um dia útil, em inglês ou alemão.
Apenas para servidores que você opera ou tem autorização para testar. Você confirma isso no formulário de pedido.
Deutsch: Sicherheitsprüfung Ihres MCP-Servers mit schriftlichem Bericht, jede Schwachstelle mit Fundstelle und Fix. Bericht auf Wunsch auf Deutsch.
Conheça mais sobre Yimmie H
Senior Fullstack Developer
- A partir deAlemanha
- Membro desdeset. de 2026
Idiomas
Alemão, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa de acesso à minha infraestrutura?
Não. Preciso do código do servidor (acesso ao repositório ou um zip) e, para os pacotes Padrão e Premium, uma forma de executá-lo em um ambiente de teste. Nunca em produção.
O que você verifica?
Definições e descrições de ferramentas, validação de entradas, construção de caminhos e comandos, autenticação e transporte, segredos no config, escopo de permissões, registro de dados sensíveis. A lista completa está no README do scanner.
O scanner sozinho é suficiente?
O scanner é gratuito, você pode rodar ele mesmo. O que você paga é por uma pessoa que lê o código e te diz quais descobertas realmente importam para o seu caso e quais não.
Você pode consertar o que encontrar?
Sim, isso faz parte do pacote Premium, ou uma ordem separada após o relatório.

