Scan Specific Skill
Scan a specific MCP skill by npm package name or GitHub URL.
Input
$ARGUMENTS — npm package name (e.g. mcp-server-filesystem) or GitHub URL
Steps
- If argument is a GitHub URL, extract the npm package name from package.json
- Run single-package audit:
cd /Users/user/Downloads/agent-threat-rules && npx tsx scripts/audit-npm-skills-v2.ts --limit 1 --offset 0 --output "data/scan-single-$(date +%Y%m%d%H%M%S).json"
Note: For single package scanning, we need to create a temporary registry entry. Instead:
cd /Users/user/Downloads/agent-threat-rules
mkdir -p /tmp/atr-single-scan
npm pack $ARGUMENTS --pack-destination /tmp/atr-single-scan 2>/dev/null
- If the package downloads successfully, run the ATR engine against it
- Present findings using the "Plain Language Consequences" template (T3):
- What the skill claims to do
- What it actually does (each finding in plain language)
- What consequences the user faces
- ATR rules triggered
- If CRITICAL or HIGH:
- Generate a Skills Sec post draft using templates from
templates/post-templates.json - Ask: "Post this? Which platforms?"
- Generate a Skills Sec post draft using templates from
- If CLEAN:
- Report clean status
- Ask if I want to add to whitelist
Skills similaires
Auditeur de Securite
Premium
Securite
Analyse le code pour detecter les vulnerabilites OWASP Top 10.
Claude Codeadvanced
210
87
954
Checklist de Sécurité OWASP
Securite
Génère des checklists de sécurité applicative basées sur l'OWASP Top 10.
claudeCursorWindsurfintermediate
148
41
496
Modélisation de Menaces
Securite
Génère des documents de modélisation de menaces avec analyse STRIDE.
claudeCursoradvanced
78
23
336