Skip to content

Commit 202c818

Browse files
authored
feat(rules): remote MCP, OAuth, stdio bridge, and auto-approve rules (#144)
Adds src/rules/mcp-remote.ts with 16 rules and a cross-harness MCP server iterator covering header and URL secrets, plaintext transports, private ranges, OAuth secrets and scopes, headers helpers, stdio bridges, shell commands, env proxies, mirrored host secrets, auto-approve wildcards, tool-description injection, tool shadowing, and unpinned docker images. 57 new tests.
1 parent 6eb725c commit 202c818

3 files changed

Lines changed: 2320 additions & 0 deletions

File tree

src/rules/index.ts

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -5,6 +5,7 @@ import { hookRules } from "./hooks.js";
55
import { mcpRules } from "./mcp.js";
66
import { cveMcpRules } from "./mcp-cve.js";
77
import { toolPoisoningRules } from "./mcp-tool-poisoning.js";
8+
import { mcpRemoteRules } from "./mcp-remote.js";
89
import { packageManagerRules } from "./package-manager.js";
910
import { agentRules } from "./agents.js";
1011
import { skillRules } from "./skills.js";
@@ -28,6 +29,7 @@ export function getBuiltinRules(): ReadonlyArray<Rule> {
2829
...mcpRules,
2930
...cveMcpRules,
3031
...toolPoisoningRules,
32+
...mcpRemoteRules,
3133
...packageManagerRules,
3234
...skillRules,
3335
...agentRules,

0 commit comments

Comments
 (0)