技能标识:mcp-invocation-provenance-auditor
检查 Host 来源声明、工具可见范围与 initiator 是否一致,发现未知或不可采信的调用溯源 输入为脱敏的 MCP 调用来源、策略或审计结果,输出结构化人工复核结果。
在 App 和模型共用 MCP Host 时,审计调用来源是否有可追溯声明,并把来源信息与授权决策明确分离。
CODEBLOCK0
缺少调用 ID、工具身份、来源声明、可见性或观察时间字段时输出 REVIEW/HOLD;补齐脱敏记录后重跑,不把未知来源默认当成模型或 App。
只处理买家有权使用且已经脱敏的本地 JSON,不连接 MCP Host、Server、Gateway、Agent、数据库或发布平台,不读取 token、Cookie、API key、原始参数或业务数据。
使用 examples/input.json 运行,确认输出含 status、findings、稳定 hash、人工决定状态和不执行标志,并验证不含秘密或本机绝对路径。
请通过上方所属套餐查看交付内容与下载方式。
下载不等于安装成功,运行环境、平台适配和外部服务需按说明准备。
此处不单独展示技能价格,请以上方所属套餐价格为准。