From cdp5-gates
Read-only Risiko-Lint einer MCP-Server-Konfiguration (.mcp.json / mcpServers). Flaggt Tool-Description-Injection (Tool-Poisoning), ungepinnte Pakete (Rug-Pull/Supply-Chain), Cleartext-Secrets in env, ungevettete Drittanbieter-Server. Use bei „MCP-Config prüfen", „mcp.json security", vor dem Einbinden fremder MCP-Server.
How this skill is triggered — by the user, by Claude, or both
Slash command
/cdp5-gates:mcp-config-lintThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Heuristischer Detektor für die im MCP-Heft beschriebenen Angriffsvektoren. Read-only; der Main-Agent bewertet die Befunde + entscheidet (Vetting, Pinning, Secret-Auslagerung).
Heuristischer Detektor für die im MCP-Heft beschriebenen Angriffsvektoren. Read-only; der Main-Agent bewertet die Befunde + entscheidet (Vetting, Pinning, Secret-Auslagerung).
node "${CLAUDE_PLUGIN_ROOT}/skills/mcp-config-lint/mcp-config-lint.mjs" --config=<.mcp.json> [--json]
Exit: 0 keine 🔴 · 1 ≥1 🔴 (Injection-Signal / Cleartext-Secret) · 2 Nutzungsfehler.
.ssh/id_rsa, base64/curl, .env …) → Tool-Poisoning-Verdacht.env.* (langer Token statt ${ENV_VAR}).npx @scope/pkg ohne @version) → Rug-Pull/Supply-Chain.modelcontextprotocol-Paket) → Trust-Source vetten.Heuristisch — Befunde sind Hinweise, die der Main-Agent verifiziert (CDP5 §10.6).
npx claudepluginhub smr492/claude-skills --plugin cdp5-gatesProvides UI/UX resources: 50+ styles, color palettes, font pairings, guidelines, charts for web/mobile across React, Next.js, Vue, Svelte, Tailwind, React Native, Flutter. Aids planning, building, reviewing interfaces.
Searches MemPalace before answering questions about past work, people, projects, or prior decisions. Returns verbatim stored content instead of guessing from model memory.