Skip to content
Gemini CLI

MCP Security & Vulnerability Auditor for Gemini CLI

io.github.ansarii/mcp-security-auditor

Static AST security scanner detecting command injection, leaked secrets, and SSRF in MCP tools.

client:Gemini CLI transport:streamable-http

Install MCP Security & Vulnerability Auditor in Gemini CLI

~/.gemini/settings.json · windows: %USERPROFILE%\.gemini\settings.json

{
  "mcpServers": {
    "mcp-security-auditor": {
      "httpUrl": "https://neon_innovation_lab--mcp-security-auditor.apify.actor/mcp"
    }
  }
}

Gemini expands $VAR and ${VAR} inside env values, so a secret can live in your shell rather than this file. Gemini CLI docs

MCP Security & Vulnerability Auditor in other clients