Безопасность

MCP-серверы в категории «Безопасность». Основные сценарии: аудит кода, поиск уязвимостей, секретов и контроль политик безопасности. Сравните исходные проекты, варианты подключения, транспорт, лицензии и активность разработки.

Найдено: 33 MCP-серверов· стр. 1 из 3

Docker Compose Audit

Docker Compose Audit

UnbearableDev

Docker Compose Audit — это MCP-сервер для автоматического аудита безопасности файлов docker-compose.yml. Он проверяет 25 параметров конфигурации: секреты, привилегии контейнеров, сетевые настройки, монтирование томов, используемые образы и другие аспекты. Сервер предназначен для разработчиков и DevOps-инженеров, которые хотят быстро выявить уязвимости в Docker Compose-файлах. Результат проверки включает уровень критичности, описание проблемы, рекомендацию по исправлению и готовый YAML-фрагмент, который можно скопировать в файл. Сервер проверяет 25 параметров безопасности, разделённых на категории: управление привилегиями (privilege escalation, capabilities), сетевые риски (открытые порты, экспозиция), монтирование файловых систем (bind mounts, volumes), секреты (жёстко закодированные пароли, переменные окружения), образы (использование latest, отсутствие тегов, регистры), жизненный цикл (healthcheck, restart policy, init), логирование (драйвер, ротация), соблюдение спецификации Compose (deprecated fields).

Проверка источника ожидается
Pythonstreamable-http