Ich überprüfe und sichere deine MCP-Server- oder AI-Agenten-Installation


Über diesen Service
Automatische Übersetzung
Ein MCP-Server ist eine Tür zu deinen Daten. Die meisten werden in Eile gebaut, mit einem Token, das alles kann, und Tools, die niemand einschränkt.
Ich sehe mir diese Tür so an, wie ein Angreifer es tun würde, und schließe sie dann wieder.
Was ich überprüfe:
- Was der Server tatsächlich offenlegt – jedes Tool, jedes Argument, was er erreichen kann
- Tokens und Schlüssel: wo sie sitzen, welchen Umfang sie haben, wer sie lesen kann
- Ob ein Agent dazu gebracht werden kann, etwas aufzurufen, was er nicht sollte
- Logging – würdest du überhaupt wissen, wenn letzte Woche Dienstag etwas schiefgelaufen ist?
Was du bekommst:
- Eine Liste mit Erkenntnissen in einfachem Englisch, schlimmstes zuerst, mit jeweils einer Lösung
- Bei Standard und höher: die Lösungen umgesetzt und erneut geprüft, nicht nur beschrieben
- Eine kurze Notiz, worauf du nach meiner Abreise achten solltest
Ich betreibe seit 2023 meine eigenen Server hinter Cloudflare und baue Sicherheitsmonitoring für meinen Job (secmon.io). Dasselbe, nur auf dein Agenten-Stack bezogen.
Sende mir das Repo oder die Konfiguration. Eine nur-lese Kopie ist ausreichend.
Nicht enthalten: Einen neuen Server von Grund auf neu zu schreiben (das ist mein anderes Geschäft), Penetrationstests deiner gesamten Infrastruktur, Compliance-Dokumentation.
Lerne Lamas Toma kennen
IT Pro since 1999, Linux, Cybersecurity, Telegram Bots, n8n
- AusIsrael
- Mitglied seitMai 2026
- ⌀ Antwortzeit3 Tage
- Letzte Lieferung4 Monate
Sprachen
Russisch, Hebräisch, Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Ich habe kein Repo, nur eine Konfiguration auf meinem Server. Kannst du sie trotzdem überprüfen?
Ja. Schick mir die Konfiguration und die Tool-Liste. Wenn du mir nur Lesezugriff geben kannst, ist das noch besser.
Wirst du meine funktionierende Einrichtung kaputt machen?
Bei Basic berühre ich nichts, das ist nur Lesezugriff. Bei Standard mache ich zuerst Änderungen an einer Kopie, du gibst dein Okay, und dann geht es live.
Was, wenn du nichts findest?
Du bekommst trotzdem den Bericht, in dem steht, was ich geprüft habe. Das ist eine nützliche schriftliche Bestätigung.
Unterschreiben Sie ein NDA?
Ja, schick mir deine Konfiguration, bevor wir anfangen.
Mit welchen Stacks arbeitest du?
Python- und Node MCP-Server, Claude Code / Claude Desktop Setups, selbstgehostete Agents auf Linux-VPS.
Habe ich bereits eine Sicherheitsvorkehrung getroffen – ist das überflüssig?
Sag mir, was schon vorhanden ist, und ich prüfe es zuerst. Die Hälfte der Arbeit bei sowas besteht darin, herauszufinden, was jemand schon falsch eingerichtet hat, anstatt von null anzufangen.
