离线整理并审计 MCP Registry server.json 的 schema、语义、lint、命名空间、包来源和发布门禁证据。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
四个独立技能目录,每个包含元数据、技能说明、标准库执行器、文档和脱敏样例。 四步可重复运行:清单合同、校验问题分类、命名空间包审计、人工发布门禁;每个技能也能单独使用。 缺少名称、描述、包、传输、仓库、归属证据或版本信息时,输出明确的 REVIEW、SCHEMA_RISK、NAMESPACE_RISK 或 HOLD 分支。 正常样例保留 human_decision=PENDING、publish_allowed=false 和 external_action_executed=false;不替代官方 schema、语义和 lint 校验,不替代 OIDC、DNS、HTTP 所有权验证,也不替代真实发布回读。
已脱敏的 server.json、schema 版本、名称、描述、仓库和包声明 预计的 Registry 问题类型、路径、严重级别和修复策略 命名空间所有者引用、仓库归属方式、包标识、版本和传输类型 负责人、决策单号、策略引用和是否允许进入真实 publish 命令的边界
使用 Python 3.10 或更高版本,将清单、问题规则和所有权证据写成 UTF-8 JSON;不要放入密码、Cookie、访问令牌或私有业务记录。 依次运行清单整理、注册校验审计、命名空间包审计和发布门禁,也可以单独运行任一步。 在隔离测试环境查看结果,由有权限的负责人决定是否调用官方校验或发布命令;套餐本身不会连接注册表或改变远程状态。
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 Registry、GitHub、DNS、HTTP、OIDC、包仓库或远程 API,不读取凭据,不执行发布命令,也不改变外部状态。静态检查不能证明远程仓库真实存在、所有权验证一定成功、包版本未被抢占或 Registry 最终会接受清单;结果依赖买家提供的样例和规则。Registry 规范和 CLI 会变化,正式使用前必须由协议、平台和安全负责人复核。本套餐不承诺绝对通过、零命名空间风险、固定兼容或固定节省比例。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
整理 server.json 的名称、描述、schema、仓库、包、传输和远程入口 输入为脱敏的本地 MCP Registry 清单或前一步证据,输出结构化人工复核结果。
核对命名空间、所有权引用、仓库、包标识、版本和传输完整性 输入为脱敏的本地 MCP Registry 清单或前一步证据,输出结构化人工复核结果。
汇总前三步证据,生成默认不放行的人工发布复核凭证 输入为脱敏的本地 MCP Registry 清单或前一步证据,输出结构化人工复核结果。
按 schema、semantic、lint、路径和严重级别分类注册清单问题 输入为脱敏的本地 MCP Registry 清单或前一步证据,输出结构化人工复核结果。