核验 MCP roots 的目录声明、候选路径和撤销变化,输出可复核的兼容与迁移验收结论。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
交付四个独立技能目录,每个包含 _meta.json、SKILL.md、README.md、agents/openai.yaml、标准库脚本和脱敏样例。 正常样例可重复输出 READY、PASS、PASS 和 READY_FOR_HUMAN_ROOT_REVIEW;空 roots、非 file URI、路径穿越、越界路径、撤销后未失效缓存等输入必须进入 REVIEW/HOLD。 文件级验收包含 JSON 可解析、脚本可执行、稳定哈希、无网络动作和无真实目录读取;行为级验收包含允许、越界、撤销和重新同意四类分支。 不包含 MCP 客户端或服务器、真实文件系统扫描、symlink 解析、账号、密钥、权限授予、迁移执行或人工代办。
脱敏的 client capabilities、roots 列表和 URI 样例 脱敏的候选文件路径、根目录前后快照及已知 symlink 检查结果 组织批准的撤销、重新同意和人工验收规则
使用 Python 3.10 或更高版本,把脱敏输入保存为 UTF-8 JSON;不要加入真实客户目录、令牌、Cookie 或个人文件名。 依次运行契约整理、路径审计、撤销审计和最终闸门,也可单独使用任一步。 在隔离环境确认报告后,由有权限的开发或安全负责人决定是否迁移、回滚或进行端到端测试。
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 MCP、外部 API 或真实文件系统,不读取凭据,不修改权限或缓存。静态路径字段不能证明操作系统真实解析结果,也不能替代沙箱、端到端协议测试、迁移方案和变更审批。官方规范已将 roots 标记为弃用,具体版本、SDK 和客户端行为会变化;正式使用前须由协议、平台和安全负责人复核。本资源不承诺绝对安全、零越界、零错误或固定节省比例。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
汇总 roots 契约、路径和撤销报告,输出人工复核结论。
规范化 MCP roots capability、file URI、根目录清单和空列表拒绝策略。
审计候选路径是否处于已声明根目录内,并标记越界和 symlink escape 风险。
审计根目录变更、撤销后的缓存失效和重新同意要求。