把MCP工具目录、描述投毒、跨工具数据路径和启用证据连接成可复核的人工安全门禁。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
交付4个独立技能目录,每个包含_meta.json、SKILL.md、agents/openai.yaml、README、Python执行器和脱敏输入输出样例。 4个脚本均可离线重复运行,相同输入产生稳定JSON;技能数与工作流步数精确为4。 验收1份64位目录哈希、3个工具描述哈希、3个CRITICAL和3个HIGH描述发现、2条CRITICAL和1条HIGH风险路径、3条BLOCK_ENABLEMENT及HOLD_FOR_HUMAN_SECURITY_APPROVAL。 来源、发布者、摘要、描述、副作用、数据类别、批准基线或责任角色缺失,以及上游BLOCKED、新工具、描述漂移、严重发现或高风险路径都会形成blocker或阻止原因。 不包含MCP账号、服务器、仓库权限、包下载、漏洞利用、渗透测试、模型或API额度、生产安装启用、持续监控、人工审计结论或法律合规意见。
从批准来源取得的服务ID、发布者、来源引用、包SHA256、信任级别和工具描述 经过脱敏的数据类别、输入字段、允许域名、副作用、是否需要人工审批,以及上一版批准的descriptor_hash 资产负责人、安全复核角色、组织允许的风险阈值和最终验收规则
使用Python 3.10或更高版本,按4个README准备UTF-8 JSON;全部脚本无第三方依赖。 依次运行目录快照、描述投毒审计、跨工具路径分析和启用证据闸门,也可将任一步映射到现有CI或审批流程。 先用随包虚构样例验收3个工具、6个描述发现、3条风险路径和阻止启用门禁,再由有权人员接入经过脱敏的真实元数据。
本套餐不接收密码、Cookie、Token、API Key、私钥、真实密钥内容、客户文档、个人信息或未经授权的服务器数据。买家必须从批准来源独立核对发布者、版本、包摘要、签名、依赖、工具描述、权限、域名、数据保留与适用政策,并在隔离测试环境验证行为;工具描述和运行时行为可能不同,静态规则无法覆盖混淆、供应链替换、运行时漂移、间接提示注入或全部组合风险。任何BLOCK只能说明需要停止并复核,任何READY也只能进入人工审批,不能保证无漏洞、无投毒、绝对合规或零数据泄露。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
分析MCP工具之间的敏感数据和不可信内容流向,识别可能连接到外部写入工具的高风险路径。
把MCP服务来源、包摘要、工具描述、数据类别和副作用规范为可复核、可比较的工具目录快照。
对规范化MCP工具描述执行确定性静态规则,定位强制调用、隐瞒、批量复制、隐藏字符和危险外写配置。
汇总目录哈希、描述投毒、跨工具路径与批准基线,生成阻止启用或进入人工安全复核的证据队列。