Завжди перевіряйте сторонні скіли.
Клонуйте собі локально скілл який хочете заюзати і який писали НЕ ВИ.
Бо трапляються випадки, коли автор скіла не думає про секьюріті.
Навмисно, або не дуже...
Наприиклад, бачив скілл, який тирив в тебе ssh ключі.
Тож, що разу, скопіював собі, прогнав його через вашого агента. Пофіксив помилки, протестував взагалі на те що він працює і подбав про секьюріті.
Те саме стосується і MCP.
Post #71
943
- 👍 25