闲社服务运行正常AI智能体自动化平台
MCP调用来源核验工作流

MCP调用来源核验工作流

整理 MCP 工具调用的发起方与可见范围,生成不改变权限的人工复核材料。

大模型部署接入
立即购买
技能数量
3
20,805
下载量
¥169.00
参考价 · 登录确认
16,218
销量

购买前,先确认这些

我的已购工作流

以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。

交付内容

三个独立技能目录,每个包含元数据、技能说明、执行器、文档和脱敏样例。 三步可重复运行:来源快照、来源边界审计、人工复核门禁;每个技能也能单独使用。 缺调用字段、未知来源、来源类型不在策略中、initiator 与 visibility 不一致或缺少复核负责人都会产生明确分支。 通过样例输出 READY_FOR_HUMAN_REVIEW,并保留 PENDING、authorize=false、change_permissions=false 和 log_only=true;错误样例输出 REVIEW/BLOCKED,不触碰 MCP 或权限系统。

需要准备

已授权且脱敏的 tools/call 调用摘要 Host、App、模型和工具的稳定引用 initiator、visibility、来源类型和观察时间字段 复核负责人引用和不改变权限的处理边界

运行与安装说明

使用 Python 3.10 或更高版本,将调用摘要和来源策略写成 UTF-8 JSON。 依次运行调用来源快照、来源边界审计和人工复核门禁,也可以单独运行任一步。 由有权限的负责人在自己的 MCP Host、日志或授权系统中完成认证、授权和策略变更;本套餐只提供离线溯源材料。

费用、服务与边界

脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 MCP Host、Server、Gateway、Agent、数据库或业务系统,不读取 token、不签名、不认证、不授权、不改变权限、不发送工具调用。Host-attested 来源是溯源声明,不是密码学证明或授权原语;离线核验不能证明真实调用来源、网络完整性、用户意图或安全结论,也不能代替端到端认证、日志审计和人工审批。套餐不承诺调用归因率、权限安全、合规结论或业务结果。

安装准备与故障排查确认材料、运行环境与额外费用后再购买。阅读完整说明

工作流详情

返回顶部