闲社

标题: 【工作流】MCP注册清单核验工作流 [打印本页]

作者: admin    时间: 1 小时前
标题: 【工作流】MCP注册清单核验工作流
[md]
# MCP注册清单核验工作流

## 套餐描述

离线整理并审计 MCP Registry server.json 的 schema、语义、lint、命名空间、包来源和发布门禁证据。

## 详细介绍

# MCP注册清单核验工作流

**4个实用技能 · 4步完成 · 每一步都能单独使用**

把 MCP Registry 的 server.json 发布前检查变成可复核证据:先整理服务器注册清单,再分类 schema、语义和 lint 问题,随后核对命名空间、仓库、包和传输声明,最后生成默认不放行的人工发布门禁。套餐只处理买家提供的脱敏本地 JSON,不连接注册表、不验证域名、不执行发布。

4个可下载技能 · 每个技能可单独运行

## 4步自动化工作流

### 🔵 1 MCP注册清单整理

技能文件:`mcp-registry-manifest-normalizer`

**解决什么:** server.json 的名称、描述、仓库、包、远程入口和 schema 版本经常分散,发布前难以形成一份稳定的输入合同。

**你会得到:** READY/REVIEW、规范化字段、清单缺口、schema 版本和 `registry_manifest_hash`。

**↓ 本步结果自动进入下一步**

### 🟢 2 MCP注册校验审计

技能文件:`mcp-registry-validation-auditor`

**解决什么:** 发布校验不只看 JSON 能否解析,还要区分 schema、语义、lint、废弃字段和 JSON 路径级问题,避免把警告误当通过。

**你会得到:** PASS/REVIEW/SCHEMA_RISK、问题类型、路径、严重级别、修复建议和 `registry_validation_hash`。

**↓ 本步结果自动进入下一步**

### 🟠 3 MCP命名空间包审计

技能文件:`mcp-registry-namespace-package-auditor`

**解决什么:** 命名空间归属、仓库来源、包标识、版本和传输类型不完整时,注册清单可能无法证明由正确主体发布或被正确安装。

**你会得到:** PASS/REVIEW/NAMESPACE_RISK、归属证据缺口、包版本重复、传输完整性和 `namespace_package_hash`。

**↓ 本步结果自动进入下一步**

### 🟣 4 MCP注册发布门禁

技能文件:`mcp-registry-publish-gate`

**解决什么:** 本地静态检查通过,不等于可以直接调用 Registry publish;发布仍需要负责人确认命名空间、所有权验证、包来源和最终版本。

**你会得到:** READY_FOR_HUMAN_REVIEW/HOLD、风险原因、`human_decision=PENDING`、`publish_allowed=false` 和 `publish_gate_hash`。

**↓ 本步结果形成最终交付**

## 实际示例

脱敏样例模拟一个带仓库和 npm 包声明的 MCP 注册清单:第一步整理出稳定合同;第二步识别缺少包传输信息的语义风险;第三步识别命名空间所有权和版本归属证据缺口;第四步输出 HOLD 人工复核单。示例只验证本地规则,不代表 Registry、DNS、OIDC、HTTP 验证或真实发布结果。

## 适合谁

- 发布 MCP Server 并维护 server.json 的工程团队
- 负责 Registry、包管理、版本和供应链治理的平台团队
- 需要保存命名空间、仓库、包来源和发布决策证据的安全与 QA 团队
- 在把 MCP Server 提交公开注册表前需要离线预检和人工放行凭证的服务商

## 买家只需提供

- 已脱敏的 server.json、schema 版本、名称、描述、仓库和包声明
- 预计的 Registry 问题类型、路径、严重级别和修复策略
- 命名空间所有者引用、仓库归属方式、包标识、版本和传输类型
- 负责人、决策单号、策略引用和是否允许进入真实 publish 命令的边界

## 使用方式

1. 使用 Python 3.10 或更高版本,将清单、问题规则和所有权证据写成 UTF-8 JSON;不要放入密码、Cookie、访问令牌或私有业务记录。
2. 依次运行清单整理、注册校验审计、命名空间包审计和发布门禁,也可以单独运行任一步。
3. 在隔离测试环境查看结果,由有权限的负责人决定是否调用官方校验或发布命令;套餐本身不会连接注册表或改变远程状态。

## 交付与验收

- 四个独立技能目录,每个包含元数据、技能说明、标准库执行器、文档和脱敏样例。
- 四步可重复运行:清单合同、校验问题分类、命名空间包审计、人工发布门禁;每个技能也能单独使用。
- 缺少名称、描述、包、传输、仓库、归属证据或版本信息时,输出明确的 REVIEW、SCHEMA_RISK、NAMESPACE_RISK 或 HOLD 分支。
- 正常样例保留 `human_decision=PENDING`、`publish_allowed=false` 和 `external_action_executed=false`;不替代官方 schema、语义和 lint 校验,不替代 OIDC、DNS、HTTP 所有权验证,也不替代真实发布回读。

## 服务说明

脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 Registry、GitHub、DNS、HTTP、OIDC、包仓库或远程 API,不读取凭据,不执行发布命令,也不改变外部状态。静态检查不能证明远程仓库真实存在、所有权验证一定成功、包版本未被抢占或 Registry 最终会接受清单;结果依赖买家提供的样例和规则。Registry 规范和 CLI 会变化,正式使用前必须由协议、平台和安全负责人复核。本套餐不承诺绝对通过、零命名空间风险、固定兼容或固定节省比例。

## 套餐图标



## 包含技能

- [mcp-registry-manifest-normalizer
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-registry-manifest-normalizer)
- [mcp-registry-namespace-package-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-registry-namespace-package-auditor)
- [mcp-registry-publish-gate
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-registry-publish-gate)
- [mcp-registry-validation-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-registry-validation-auditor)

## 安装方式

此套餐为**付费套餐**,购买后可一键下载全部技能。

🛒 [点击购买并下载 MCP注册清单核验工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=518)

## 收费方式

💴 **现金购买** - 需要支付 ¥168.00

## 前往安装

**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=mcp-registry-manifest-normalizer-16a90766a892)**
[/md]




欢迎光临 闲社 (https://www.xianshe.com/) Powered by Discuz! X5.0