Ik voer een beveiligingsaudit uit op je mcp-server en rapporteer elke bevinding


Over deze dienst
Automatische vertaling
Je hebt een MCP-server gebouwd zodat Claude, ChatGPT of Cursor je API, je bestanden of je database kunnen gebruiken. Nu draait hij met de permissies die je hebt gegeven, en elke toolbeschrijving is tekst die een aanvaller kan proberen te misbruiken.
Wat ik doe: ik gebruik mijn eigen scanner, mcp-sec-scan (open source, op npm), en lees vervolgens zelf de code, omdat een scanner patronen vindt, niet intenties. Ik kijk naar tooldefinities, invoerafhandeling, pad- en commando-opbouw, authenticatie en transport, geheimen in de config, en wat de server kan bereiken dat hij niet zou moeten. Je krijgt een schriftelijk rapport: elke bevinding met bestand, regel, waarom het belangrijk is en hoe je het kunt oplossen, gesorteerd op wat je eerst moet aanpakken.
Ik heb de scanner gebouwd omdat de meeste MCP-servers die ik heb bekeken zonder review werden geleverd. Het draait zonder runtime dependencies en wordt gebruikt in CI-pipelines.
Stack: TypeScript of Python servers, stdio of HTTP transport. Schriftelijke communicatie, antwoord binnen één werkdag, in het Engels of Duits.
Alleen voor servers die je beheert of waarvoor je gemachtigd bent om te testen. Je bevestigt dat in het orderformulier.
Deutsch: Sicherheitsprüfung Ihres MCP-Servers mit schriftlichem Bericht, jede Schwachstelle mit Fundstelle und Fix. Bericht auf Wunsch auf Deutsch.
Maak kennis met Yimmie H
Senior Fullstack Developer
- Afkomstig uitDuitsland
- Lid sindssep 2026
Talen
Duits, Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je toegang nodig tot mijn infrastructuur?
Nee. Ik heb de servercode nodig (repo-toegang of een zip) en, voor de standaard- en premium-pakketten, een manier om het te draaien in een testomgeving. Nooit in productie.
Wat controleer je?
Tooldefinities en beschrijvingen, invoervalidatie, pad- en commando-opbouw, authenticatie en transport, geheimen in de config, permissiescope, logging van gevoelige data. De volledige checklist staat in de README van de scanner.
Is de scanner genoeg op zichzelf?
De scanner is gratis, voer hem zelf uit. Waar je voor betaalt, is iemand die de code leest en je vertelt welke bevindingen belangrijk zijn voor jouw situatie en welke niet.
Kun je repareren wat je vindt?
Ja, dat is het Premium pakket, of een aparte bestelling na het rapport.

