审计 MCP Apps 部分工具输入帧和最终参数,只让完整的关键字段进入动作准入检查。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
三个独立技能目录,每个包含 _meta.json、SKILL.md、README.md、标准库脚本、agents 配置和脱敏示例。 完整帧样例必须输出 READY、字段检查 READY 和 ALLOW_FINAL_INPUT;没有 final 帧或关键字段缺失必须 HOLD。 critical=true 时,partial 帧不能被视为最终参数;全程 partial_input_accepted_for_critical_action=false。 不包含 MCP 服务、UI 宿主、浏览器、SDK、真实网络调用、账号、密钥、人工审核或外部动作执行。
脱敏的 tool-input-partial 与最终 tool-input 帧 JSON 工具输入 schema、required 字段和 critical 动作标记 需要阻断的动作类型、失败处理和后续人工复核边界
使用 Python 3.10 或更高版本,在隔离目录保存脱敏 JSON,不放密码、Cookie、令牌或真实客户数据。 依次运行帧审计、关键字段检查和动作闸门;每个技能也可单独运行。 在测试环境验证输出后,再由买家自己的 MCP 宿主决定是否把最终结果接入真实工具调用前的门禁。
本套餐是离线输入完整性和动作闸门工具,不替代 MCP Apps 规范、SDK 联调或真实权限测试。部分帧是尽力恢复的结构,不能证明业务语义正确;最终帧通过结构检查也不等于业务授权成立。套餐不承诺零错误、绝对安全、绝对合规、收入或固定节省比例。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。