整理 MCP 工具调用的发起方与可见范围,生成不改变权限的人工复核材料。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
三个独立技能目录,每个包含元数据、技能说明、执行器、文档和脱敏样例。 三步可重复运行:来源快照、来源边界审计、人工复核门禁;每个技能也能单独使用。 缺调用字段、未知来源、来源类型不在策略中、initiator 与 visibility 不一致或缺少复核负责人都会产生明确分支。 通过样例输出 READY_FOR_HUMAN_REVIEW,并保留 PENDING、authorize=false、change_permissions=false 和 log_only=true;错误样例输出 REVIEW/BLOCKED,不触碰 MCP 或权限系统。
已授权且脱敏的 tools/call 调用摘要 Host、App、模型和工具的稳定引用 initiator、visibility、来源类型和观察时间字段 复核负责人引用和不改变权限的处理边界
使用 Python 3.10 或更高版本,将调用摘要和来源策略写成 UTF-8 JSON。 依次运行调用来源快照、来源边界审计和人工复核门禁,也可以单独运行任一步。 由有权限的负责人在自己的 MCP Host、日志或授权系统中完成认证、授权和策略变更;本套餐只提供离线溯源材料。
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 MCP Host、Server、Gateway、Agent、数据库或业务系统,不读取 token、不签名、不认证、不授权、不改变权限、不发送工具调用。Host-attested 来源是溯源声明,不是密码学证明或授权原语;离线核验不能证明真实调用来源、网络完整性、用户意图或安全结论,也不能代替端到端认证、日志审计和人工审批。套餐不承诺调用归因率、权限安全、合规结论或业务结果。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
检查 Host 来源声明、工具可见范围与 initiator 是否一致,发现未知或不可采信的调用溯源 输入为脱敏的 MCP 调用来源、策略或审计结果,输出结构化人工复核结果。
把每次 MCP 工具调用的发起方声明、工具身份、可见范围和来源类型整理成稳定快照 输入为脱敏的 MCP 调用来源、策略或审计结果,输出结构化人工复核结果。
汇总 MCP 调用来源审计结果,生成不改变权限的人工复核包 输入为脱敏的 MCP 调用来源、策略或审计结果,输出结构化人工复核结果。