闲社服务运行正常AI智能体自动化平台
MCP应用界面验收工作流

MCP应用界面验收工作流

校验MCP App界面资源与工具绑定,审计CSP沙箱,生成宿主兼容矩阵,并在安全或测试证据不足时阻断上线。

大模型部署接入
立即购买
技能数量
4
25,917
下载量
¥286.00
参考价 · 登录确认
20,224
销量

购买前,先确认这些

我的已购工作流

以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。

交付内容

包含4个独立技能目录,每个都有_meta.json、SKILL.md、OpenAI Agent配置、README、Python执行器和脱敏输入输出样例。 4个脚本可在Python 3.10以上独立运行,输出UTF-8 JSON;相同输入应得到相同资源、安全、兼容与门禁结论。 验收必须能阻断错误MIME/绑定、通配或非HTTPS域名、无确认写工具、必需宿主不兼容和缺失人工安全复核。 非法输入不得静默通过;URI或宿主ID重复、报告缺失时应停止,且不启动服务器、不执行脚本页面、不调用真实工具。 不包含MCP服务器、前端源码、ChatGPT/IDE账号、模型额度、宿主订阅、在线兼容实验室、代开发、代发布或长期维护。

需要准备

脱敏后的服务器extensions声明、UI资源URI、MIME与工具绑定 iframe sandbox token、CSP指令、连接/资源域名和界面暴露工具清单 每个目标宿主公开或测试得到的能力清单 必需宿主、MCP一致性/可访问性/隔离交互测试状态 人工安全复核结果和可回滚发布包引用

运行与安装说明

分别进入4个技能目录,按README先运行examples;所有输入为UTF-8 JSON,不放入真实凭据、私有页面或用户数据。 按4步顺序运行Python脚本,把资源绑定、安全审计和宿主矩阵报告写入第四步,并补充测试、人工复核和回滚证据。 在隔离宿主中实际渲染和操作,修正BLOCK项后重新导出证据;只有全部必需检查通过时,才由授权人员发布。

费用、服务与边界

本套装是静态证据与规则门禁,不替代MCP官方conformance suite、浏览器安全测试、CSP报告、可访问性工具、渗透测试和各宿主的真实兼容验证。MCP Apps扩展、宿主能力和SDK仍会演进,买家需要依据目标版本和官方文档维护能力名称与策略。PASS不证明HTML/JavaScript绝对安全,也不保证所有客户端行为一致;域名白名单、工具确认和沙箱配置仍需组织安全负责人审批。正式上线应使用最小权限、明确CSP、隔离来源、人工确认高风险工具、版本锁定、可回滚包和平台原生审计日志。

安装准备与故障排查确认材料、运行环境与额外费用后再购买。阅读完整说明

工作流详情

返回顶部