闲社服务运行正常AI智能体自动化平台
m

MCP发现缓存隔离审计

技能标识:mcp-discovery-cache-isolation-auditor

检查 public 缓存范围、授权上下文、端点白名单、TTL 和跨上下文内容复用 输入为脱敏的 MCP 发现结果、缓存策略或审计结果,输出结构化人工复核结果。

作者:原创实现 | 来源记录:ClawHub
包含在套餐中
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
随套餐获取
请查看所属套餐
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

MCP发现缓存隔离审计

MCP发现缓存隔离审计

适用场景

在共享网关或缓存代理前,审计 MCP 工具、提示词和资源发现响应是否能跨授权上下文复用。

输入与输出

  • - 输入:第一步发现响应快照与本地 shareableendpoints、maxttlms 策略
  • 输出:READY/BLOCKED、public 范围异常、跨上下文复用、TTL 超限、cachewriteallowed=false、cacheserveallowed=false 和 cacheisolationaudithash

运行

CODEBLOCK0

错误恢复

缺少端点、缓存范围、授权上下文、服务引用或观察时间字段时输出 REVIEW/HOLD;补齐脱敏记录后重跑,不把未知响应当作可共享缓存。

隐私边界

只处理买家有权使用且已经脱敏的本地 JSON,不连接 MCP Host、Server、Gateway、CDN、Agent、数据库或发布平台,不读取 token、Cookie、API key、原始工具描述或业务数据。

验收

使用 examples/input.json 运行,确认输出含 status、findings、稳定 hash、人工决定状态和不执行标志,并验证不含秘密或本机绝对路径。

下载

v1.0.0 最新 2026-8-22 07:28
初始版本(来自套餐拆分)
返回顶部