闲社服务运行正常AI智能体自动化平台
MCP工具投毒审计工作流

MCP工具投毒审计工作流

把MCP工具目录、描述投毒、跨工具数据路径和启用证据连接成可复核的人工安全门禁。

大模型部署接入
立即购买
技能数量
4
21,025
下载量
¥156.00
参考价 · 登录确认
16,600
销量

购买前,先确认这些

我的已购工作流

以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。

交付内容

交付4个独立技能目录,每个包含_meta.json、SKILL.md、agents/openai.yaml、README、Python执行器和脱敏输入输出样例。 4个脚本均可离线重复运行,相同输入产生稳定JSON;技能数与工作流步数精确为4。 验收1份64位目录哈希、3个工具描述哈希、3个CRITICAL和3个HIGH描述发现、2条CRITICAL和1条HIGH风险路径、3条BLOCK_ENABLEMENT及HOLD_FOR_HUMAN_SECURITY_APPROVAL。 来源、发布者、摘要、描述、副作用、数据类别、批准基线或责任角色缺失,以及上游BLOCKED、新工具、描述漂移、严重发现或高风险路径都会形成blocker或阻止原因。 不包含MCP账号、服务器、仓库权限、包下载、漏洞利用、渗透测试、模型或API额度、生产安装启用、持续监控、人工审计结论或法律合规意见。

需要准备

从批准来源取得的服务ID、发布者、来源引用、包SHA256、信任级别和工具描述 经过脱敏的数据类别、输入字段、允许域名、副作用、是否需要人工审批,以及上一版批准的descriptor_hash 资产负责人、安全复核角色、组织允许的风险阈值和最终验收规则

运行与安装说明

使用Python 3.10或更高版本,按4个README准备UTF-8 JSON;全部脚本无第三方依赖。 依次运行目录快照、描述投毒审计、跨工具路径分析和启用证据闸门,也可将任一步映射到现有CI或审批流程。 先用随包虚构样例验收3个工具、6个描述发现、3条风险路径和阻止启用门禁,再由有权人员接入经过脱敏的真实元数据。

费用、服务与边界

本套餐不接收密码、Cookie、Token、API Key、私钥、真实密钥内容、客户文档、个人信息或未经授权的服务器数据。买家必须从批准来源独立核对发布者、版本、包摘要、签名、依赖、工具描述、权限、域名、数据保留与适用政策,并在隔离测试环境验证行为;工具描述和运行时行为可能不同,静态规则无法覆盖混淆、供应链替换、运行时漂移、间接提示注入或全部组合风险。任何BLOCK只能说明需要停止并复核,任何READY也只能进入人工审批,不能保证无漏洞、无投毒、绝对合规或零数据泄露。

安装准备与故障排查确认材料、运行环境与额外费用后再购买。阅读完整说明

工作流详情

返回顶部