返回顶部
c

credence信任注册检查

Check any MCP server or AI tool against the Credence trust registry before installing it. Scores security, provenance, and behavioral risk on a 0-100 scale.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
575
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

credence

Credence

在安装 MCP 服务器和 AI 工具之前,请先对照 Credence 信任注册表进行检查。

何时使用此技能

  • - 在安装任何 MCP 服务器之前
  • 当用户要求你添加 MCP 服务器或 AI 工具时
  • 当你想验证某个工具是否安全时
  • 当用户输入 /credence 时

工作原理

Credence 会扫描 MCP 服务器和 AI 工具的安全问题,验证其来源,并检查行为风险。每个被扫描的工具都会获得一个 0 到 100 的信任分数和判定结果:

分数判定结果含义
90-100已批准可以安全安装
70-89
有条件 | 安装前请检查标记项 |
| 40-69 | 已标记 | 存在重大隐患 — 仅在你了解风险的情况下安装 |
| 0-39 | 已拒绝 | 请勿安装 |

操作说明

按名称或 URL 检查服务器

获取 Credence 注册表并查找服务器:

bash
curl -s https://raw.githubusercontent.com/pestafford/credence-registry/main/registry/index.json

在 servers 数组中搜索匹配的 serverid、servername、canonicalname 或 repourl。匹配不需要完全一致 — 仓库 URL 或服务器名称的部分匹配即可。

如果找到,报告:

Credence: <服务器名称>
分数: <信任分数>/100
判定结果: <判定结果>
扫描时间: <认证时间>
注册表: https://credence.securingthesingularity.com/registry.html

然后给出你的建议:

  • - 已批准(90+): 可以安全安装。继续操作。
  • 有条件(70-89): 提及分数并建议用户在安装前查看注册表页面了解详情。
  • 已标记(40-69): 警告用户。未经明确确认请勿安装。
  • 已拒绝(0-39): 请勿安装。说明 Credence 发现了严重问题。

如果未找到,说:

此工具尚未经过 Credence 扫描。
请在此提交扫描:https://credence.securingthesingularity.com/#submit

然后让用户决定是否继续。

安装前检查

每当你即将安装或连接到 MCP 服务器时(通过 claude mcp add、编辑 claudedesktopconfig.json 或任何其他方法),请先对照 Credence 进行检查。如果服务器不在注册表中,告知用户该服务器尚未被扫描,并询问他们是否仍要继续。

获取详细信息

要获取特定服务器的更多详情,请获取其认证文件。索引条目中的 attestation_file 路径相对于:

https://raw.githubusercontent.com/pestafford/credence-registry/main/registry/

认证文件包含完整的分数分解(安全性、来源、行为)、扫描元数据和判定结果。

示例

用户说: 添加文件系统 MCP 服务器

  1. 1. 获取注册表索引
  2. 找到 modelcontextprotocol/servers/filesystem — 分数 88,已批准
  3. 报告:Credence 分数:88/100(已批准)。可以安全安装。
  4. 继续安装

用户说: 安装某个未知服务器

  1. 1. 获取注册表索引
  2. 未找到
  3. 报告:此服务器尚未经过 Credence 扫描。你可以在此提交:https://credence.securingthesingularity.com/#submit — 是否仍要安装?

用户说: /credence modelcontextprotocol/servers/memory

  1. 1. 获取注册表索引
  2. 找到 — 分数 98,已批准
  3. 报告完整状态

注意事项

  • - 注册表是公开的,无需认证
  • 分数基于自动扫描加上对抗性 AI 判定
  • 缺少条目并不意味着工具危险 — 只是尚未被扫描
  • 完整方法论请参见 https://credence.securingthesingularity.com/faq.html

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 credence-1776419988 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 credence-1776419988 技能

通过命令行安装

skillhub install credence-1776419988

下载

⬇ 下载 credence v1.0.0(免费)

文件大小: 2.3 KB | 发布时间: 2026-4-17 18:57

v1.0.0 最新 2026-4-17 18:57
Initial release of the Credence skill.

- Check any MCP server or AI tool against the Credence trust registry before installing.
- Provides a 0–100 trust score with clear verdicts: APPROVED, CONDITIONAL, FLAGGED, or REJECTED.
- Fetches and parses registry data to verify security, provenance, and behavioral risk.
- Guides users on recommended actions based on trust score.
- Offers clear instructions and sample interactions for safe server/tool management.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部