|
# MCP根目录授权边界核验工作流
## 套餐描述
核验 MCP roots 的目录声明、候选路径和撤销变化,输出可复核的兼容与迁移验收结论。
## 详细介绍
# MCP根目录授权边界核验工作流
**4个实用技能 · 4步完成 · 每一步都能单独使用**
面向仍需兼容 MCP roots 的客户端或服务器,把根目录声明、候选路径、撤销变化和人工验收边界整理成可复核的离线门禁;输入只应是买家有权使用且已脱敏的 JSON,不连接 MCP、不访问文件系统、不替用户授予权限。官方 2026-07-28 规范已将 roots 标记为弃用,因此本套餐更适合旧版本兼容、迁移前回归和安全审计,不建议新项目把 roots 当作访问控制。
4个可下载技能 · 每个技能可单独运行
## 4步自动化工作流
### 🔵 1 MCP根目录契约整理
技能文件:`mcp-root-contract-normalizer`
**解决什么:** 统一 roots capability、file URI、根目录名称和空列表策略,避免把缺少根目录误判成允许访问全盘。
**你会得到:** READY/REVIEW、规范化根目录、数量、发现问题和 `contract_hash`。
**↓ 本步结果自动进入下一步**
### 🟢 2 MCP根目录路径边界审计
技能文件:`mcp-root-path-boundary-auditor`
**解决什么:** 对脱敏候选路径检查 URI 解码、路径穿越、根目录外路径和已知 symlink escape 标记。
**你会得到:** PASS/HOLD、逐条路径的匹配根目录、允许标记、问题列表和 `path_hash`。
**↓ 本步结果自动进入下一步**
### 🟠 3 MCP根目录撤销审计
技能文件:`mcp-root-revocation-auditor`
**解决什么:** 比较根目录前后快照,检查删除或变化后是否失效缓存、要求重新同意,以及是否记录根目录变化通知。
**你会得到:** PASS/HOLD、added/removed/changed 集合、撤销问题和 `revocation_hash`。
**↓ 本步结果自动进入下一步**
### 🟣 4 MCP根目录授权验收闸门
技能文件:`mcp-root-acceptance-gate`
**解决什么:** 汇总契约、路径和撤销审计,区分静态证据通过与真实权限已经生效。
**你会得到:** `READY_FOR_HUMAN_ROOT_REVIEW` 或 HOLD、阻断原因、`human_decision=PENDING`、`filesystem_action_executed=false` 和 `external_action_executed=false`,形成最终迁移或兼容验收包。
**↓ 本步结果形成最终交付**
## 实际示例
脱敏测试情境包含一个 `file:///workspace/demo` 根目录、两个位于根目录内的候选路径和一个未改变的前后快照。第一步输出 READY,第二步输出 PASS,第三步输出 PASS,第四步输出 READY_FOR_HUMAN_ROOT_REVIEW。另一个测试情境将候选路径写成 `../secrets`、删除根目录却保留缓存,结果会在第二步或第三步 HOLD。示例只说明脚本行为,不代表真实服务器、客户端或文件权限已经安全。
## 适合谁
- 维护旧版 MCP roots 兼容层、桌面客户端或本地文件工具的开发团队
- 需要在 MCP 迁移、升级或安全评审前复核目录边界的 QA、SRE 和安全团队
- 负责把 roots 替换为显式工具参数、资源 URI 或服务器配置的实施人员
## 买家只需提供
- 脱敏的 client capabilities、roots 列表和 URI 样例
- 脱敏的候选文件路径、根目录前后快照及已知 symlink 检查结果
- 组织批准的撤销、重新同意和人工验收规则
## 使用方式
1. 使用 Python 3.10 或更高版本,把脱敏输入保存为 UTF-8 JSON;不要加入真实客户目录、令牌、Cookie 或个人文件名。
2. 依次运行契约整理、路径审计、撤销审计和最终闸门,也可单独使用任一步。
3. 在隔离环境确认报告后,由有权限的开发或安全负责人决定是否迁移、回滚或进行端到端测试。
## 交付与验收
- 交付四个独立技能目录,每个包含 `_meta.json`、`SKILL.md`、`README.md`、`agents/openai.yaml`、标准库脚本和脱敏样例。
- 正常样例可重复输出 READY、PASS、PASS 和 `READY_FOR_HUMAN_ROOT_REVIEW`;空 roots、非 file URI、路径穿越、越界路径、撤销后未失效缓存等输入必须进入 REVIEW/HOLD。
- 文件级验收包含 JSON 可解析、脚本可执行、稳定哈希、无网络动作和无真实目录读取;行为级验收包含允许、越界、撤销和重新同意四类分支。
- 不包含 MCP 客户端或服务器、真实文件系统扫描、symlink 解析、账号、密钥、权限授予、迁移执行或人工代办。
## 服务说明
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 MCP、外部 API 或真实文件系统,不读取凭据,不修改权限或缓存。静态路径字段不能证明操作系统真实解析结果,也不能替代沙箱、端到端协议测试、迁移方案和变更审批。官方规范已将 roots 标记为弃用,具体版本、SDK 和客户端行为会变化;正式使用前须由协议、平台和安全负责人复核。本资源不承诺绝对安全、零越界、零错误或固定节省比例。
## 套餐图标
<img id="aimg_ksQTs" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://www.xianshe.com/data/attachment/hl_skillhub/images/bundle_icon_1_1787404728.png" onmouseover="img_onmouseoverfunc(this)" lazyloadthumb="1" border="0" alt="" />
## 包含技能
- [mcp-root-acceptance-gate
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-root-acceptance-gate)
- [mcp-root-contract-normalizer
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-root-contract-normalizer)
- [mcp-root-path-boundary-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-root-path-boundary-auditor)
- [mcp-root-revocation-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-root-revocation-auditor)
## 安装方式
此套餐为**付费套餐**,购买后可一键下载全部技能。
🛒 [点击购买并下载 MCP根目录授权边界核验工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=547)
## 收费方式
💴 **现金购买** - 需要支付 ¥193.00
## 前往安装
**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=mcp-root-contract-normalizer-3c011038721c)**
|