闲社服务运行正常AI智能体自动化平台
MCP根目录授权边界核验工作流

MCP根目录授权边界核验工作流

核验 MCP roots 的目录声明、候选路径和撤销变化,输出可复核的兼容与迁移验收结论。

AI智能体与自动化
立即购买
技能数量
4
19,855
下载量
¥193.00
参考价 · 登录确认
14,862
销量

购买前,先确认这些

我的已购工作流

以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。

交付内容

交付四个独立技能目录,每个包含 _meta.json、SKILL.md、README.md、agents/openai.yaml、标准库脚本和脱敏样例。 正常样例可重复输出 READY、PASS、PASS 和 READY_FOR_HUMAN_ROOT_REVIEW;空 roots、非 file URI、路径穿越、越界路径、撤销后未失效缓存等输入必须进入 REVIEW/HOLD。 文件级验收包含 JSON 可解析、脚本可执行、稳定哈希、无网络动作和无真实目录读取;行为级验收包含允许、越界、撤销和重新同意四类分支。 不包含 MCP 客户端或服务器、真实文件系统扫描、symlink 解析、账号、密钥、权限授予、迁移执行或人工代办。

需要准备

脱敏的 client capabilities、roots 列表和 URI 样例 脱敏的候选文件路径、根目录前后快照及已知 symlink 检查结果 组织批准的撤销、重新同意和人工验收规则

运行与安装说明

使用 Python 3.10 或更高版本,把脱敏输入保存为 UTF-8 JSON;不要加入真实客户目录、令牌、Cookie 或个人文件名。 依次运行契约整理、路径审计、撤销审计和最终闸门,也可单独使用任一步。 在隔离环境确认报告后,由有权限的开发或安全负责人决定是否迁移、回滚或进行端到端测试。

费用、服务与边界

脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 MCP、外部 API 或真实文件系统,不读取凭据,不修改权限或缓存。静态路径字段不能证明操作系统真实解析结果,也不能替代沙箱、端到端协议测试、迁移方案和变更审批。官方规范已将 roots 标记为弃用,具体版本、SDK 和客户端行为会变化;正式使用前须由协议、平台和安全负责人复核。本资源不承诺绝对安全、零越界、零错误或固定节省比例。

安装准备与故障排查确认材料、运行环境与额外费用后再购买。阅读完整说明

工作流详情

返回顶部