|
# MCP用户输入追问核验工作流
## 套餐描述
整理 MCP form、URL 和多轮 input-required 追问证据,生成用户输入发布前人工复核单。
## 详细介绍
# MCP用户输入追问核验工作流
**4个实用技能 · 4步完成 · 每一步都能单独使用**
把 MCP 工具执行中向用户追问的 form、URL、accept、decline、cancel 和 2026 多轮 input-required 语义整理成可回读合同:先确定追问模式和边界,再审计表单 schema 与用户同意要求,接着核对 requestState 和多轮响应,最后生成默认不放行的人工复核单。套餐只处理买家提供的脱敏 JSON,不渲染表单、不打开 URL、不代替用户作答。
4个可下载技能 · 每个技能可单独运行
## 4步自动化工作流
### 🔵 1 MCP用户输入合同整理
技能文件:`mcp-elicitation-contract-normalizer`
**解决什么:** MCP 服务在工具执行中需要补充信息时,form 和 URL 模式的字段、协议版本、轮次上限和用户动作边界容易混在一起。
**你会得到:** READY/REVIEW、追问模式、消息、请求 schema、URL 边界、协议版本、最大轮次和 `elicitation_contract_hash`。
**↓ 本步结果自动进入下一步**
### 🟢 2 MCP追问模式审计
技能文件:`mcp-elicitation-schema-auditor`
**解决什么:** form schema 可能包含嵌套结构或不允许的类型,URL 模式可能缺少明确同意步骤,导致客户端误收集或误打开用户输入入口。
**你会得到:** PASS/REVIEW/SCHEMA_RISK、字段类型、必填字段、嵌套命中、模式差异和 `elicitation_schema_hash`。
**↓ 本步结果自动进入下一步**
### 🟠 3 MCP多轮状态审计
技能文件:`mcp-mrtr-state-auditor`
**解决什么:** 2026 版 MCP 使用 input-required 和多轮请求,客户端需要回显不透明 requestState、使用新 request ID 并正确处理 accept、decline、cancel 和轮次上限。
**你会得到:** PASS/REVIEW/STATE_RISK、requestState 回显、请求 ID 变化、动作、轮次、响应类型和 `mrtr_state_hash`。
**↓ 本步结果自动进入下一步**
### 🟣 4 MCP追问发布门禁
技能文件:`mcp-elicitation-release-gate`
**解决什么:** 表单和多轮状态静态检查通过,不等于可以自动代用户补齐信息或继续执行工具;上线前仍需要负责人确认输入和同意边界。
**你会得到:** READY_FOR_HUMAN_REVIEW/HOLD、风险原因、`human_decision=PENDING`、`auto_fulfill_allowed=false` 和 `elicitation_gate_hash`。
**↓ 本步结果形成最终交付**
## 实际示例
脱敏样例模拟 2026 版 input-required 追问:合同声明 form 模式和三轮上限,但 schema 含嵌套字段;多轮响应没有原样回显 requestState,并沿用旧 request ID。第一步整理追问合同;第二步标记 SCHEMA_RISK;第三步标记 STATE_RISK;第四步生成 HOLD 复核单。示例只验证本地规则,不代替真实客户端或用户交互。
## 适合谁
- 开发 MCP 工具、表单追问、URL 授权或多轮输入流程的工程团队
- 维护 MCP 2026-07-28 input-required、requestState 和客户端重试逻辑的平台团队
- 负责用户同意、敏感字段隔离、URL 打开和人工监督的安全与产品团队
- 需要在自动填写或继续执行工具前保留追问证据和人工批准记录的服务商
## 买家只需提供
- 已脱敏的 form/URL elicitation 请求、协议版本、message 和请求 schema
- 字段类型、必填规则、敏感字段白名单、URL 打开和用户同意策略
- input-required 轮次、原始与回显 requestState、请求 ID、inputResponses 和动作
- 负责人、决策单号、策略引用和是否允许自动补齐的边界
## 使用方式
1. 使用 Python 3.10 或更高版本,将追问合同和多轮事件写成 UTF-8 JSON;不要放入密码、Cookie、访问令牌、真实用户答案或私有 URL。
2. 依次运行用户输入合同整理、追问模式审计、多轮状态审计和追问发布门禁,也可以单独运行任一步。
3. 在隔离测试环境查看结果,由有权限的负责人决定是否启用自动填写、URL 打开或继续工具调用;套餐本身不会代用户作答或执行工具。
## 交付与验收
- 四个独立技能目录,每个包含元数据、技能说明、标准库执行器、文档和脱敏样例。
- 四步可重复运行:追问合同、schema 审计、多轮状态审计、人工发布门禁;每个技能也能单独使用。
- 缺少模式、schema 嵌套、敏感输入边界、用户同意、requestState 回显、请求 ID 变化或动作处理时,输出明确的 REVIEW、SCHEMA_RISK、STATE_RISK 或 HOLD 分支。
- 正常样例保留 `human_decision=PENDING`、`auto_fulfill_allowed=false` 和 `external_action_executed=false`;不替代真实 UI、SDK 兼容测试、用户同意或授权服务验证。
## 服务说明
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 MCP、浏览器、OAuth、数据库或远程 API,不读取凭据,不打开 URL,不接收用户答案,不代替用户接受、拒绝或取消,也不改变外部状态。静态检查不能证明客户端一定正确渲染表单、保护输入、回显状态或遵守同意策略;结果依赖买家提供的事件和规则。MCP 协议和 SDK 会变化,正式使用前必须由协议、平台和安全负责人复核。本套餐不承诺绝对安全、零误填、固定兼容或固定节省比例。
## 套餐图标
<img id="aimg_ALJ6L" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://www.xianshe.com/data/attachment/hl_skillhub/images/bundle_icon_1_1787372882.png" onmouseover="img_onmouseoverfunc(this)" lazyloadthumb="1" border="0" alt="" />
## 包含技能
- [mcp-elicitation-contract-normalizer
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-elicitation-contract-normalizer)
- [mcp-elicitation-release-gate
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-elicitation-release-gate)
- [mcp-elicitation-schema-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-elicitation-schema-auditor)
- [mcp-mrtr-state-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-mrtr-state-auditor)
## 安装方式
此套餐为**付费套餐**,购买后可一键下载全部技能。
🛒 [点击购买并下载 MCP用户输入追问核验工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=516)
## 收费方式
💴 **现金购买** - 需要支付 ¥167.00
## 前往安装
**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=mcp-elicitation-contract-normalizer-720e0641932d)**
|