整理 MCP form、URL 和多轮 input-required 追问证据,生成用户输入发布前人工复核单。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
四个独立技能目录,每个包含元数据、技能说明、标准库执行器、文档和脱敏样例。 四步可重复运行:追问合同、schema 审计、多轮状态审计、人工发布门禁;每个技能也能单独使用。 缺少模式、schema 嵌套、敏感输入边界、用户同意、requestState 回显、请求 ID 变化或动作处理时,输出明确的 REVIEW、SCHEMA_RISK、STATE_RISK 或 HOLD 分支。 正常样例保留 human_decision=PENDING、auto_fulfill_allowed=false 和 external_action_executed=false;不替代真实 UI、SDK 兼容测试、用户同意或授权服务验证。
已脱敏的 form/URL elicitation 请求、协议版本、message 和请求 schema 字段类型、必填规则、敏感字段白名单、URL 打开和用户同意策略 input-required 轮次、原始与回显 requestState、请求 ID、inputResponses 和动作 负责人、决策单号、策略引用和是否允许自动补齐的边界
使用 Python 3.10 或更高版本,将追问合同和多轮事件写成 UTF-8 JSON;不要放入密码、Cookie、访问令牌、真实用户答案或私有 URL。 依次运行用户输入合同整理、追问模式审计、多轮状态审计和追问发布门禁,也可以单独运行任一步。 在隔离测试环境查看结果,由有权限的负责人决定是否启用自动填写、URL 打开或继续工具调用;套餐本身不会代用户作答或执行工具。
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 MCP、浏览器、OAuth、数据库或远程 API,不读取凭据,不打开 URL,不接收用户答案,不代替用户接受、拒绝或取消,也不改变外部状态。静态检查不能证明客户端一定正确渲染表单、保护输入、回显状态或遵守同意策略;结果依赖买家提供的事件和规则。MCP 协议和 SDK 会变化,正式使用前必须由协议、平台和安全负责人复核。本套餐不承诺绝对安全、零误填、固定兼容或固定节省比例。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
Normalize MCP form and URL elicitation requests into an explicit user-input contract.
Turn elicitation and multi-round findings into a human-review packet without auto-fulfilling user input.
Audit elicitation mode, flat schema, consent and sensitive-input boundaries before a client renders a request.
Audit input-required rounds, opaque request-state echo and accepted or declined responses for MCP multi-round requests.