|
# MCP发现缓存隔离核验工作流
## 套餐描述
核对 MCP 发现响应的缓存范围与授权上下文,生成不自动改缓存的人工复核材料。
## 详细介绍
# MCP发现缓存隔离核验工作流
**3个实用技能 · 3步完成 · 每一步都能单独使用**
把 MCP 工具、提示词和资源发现响应的缓存范围变成可复核材料:先整理端点、授权上下文和内容摘要,再审计 public 范围与跨上下文复用,最后生成不自动写入或提供缓存的人工复核包。套餐不连接 MCP、网关、CDN 或权限系统。
3个可下载技能 · 每个技能可单独运行
## 3步自动化工作流
### 🔵 1 MCP发现缓存快照整理
技能文件:`mcp-discovery-cache-normalizer`
**解决什么:** tools/list、prompts/list、resources/list 和 resources/read 的缓存范围、授权上下文、TTL 与内容摘要分散在不同响应日志中,难以比较。
**你会得到:** READY/REVIEW、规范化发现响应、字段缺口、响应数量和 `discovery_cache_snapshot_hash`。
**↓ 本步结果自动进入下一步**
### 🟢 2 MCP发现缓存隔离审计
技能文件:`mcp-discovery-cache-isolation-auditor`
**解决什么:** public 缓存可能被错误用于带授权上下文的响应,或让不同上下文复用相同内容;TTL、端点白名单和来源边界也可能缺失。
**你会得到:** READY/BLOCKED、public 范围异常、跨上下文内容复用、TTL 超限、`cache_write_allowed=false`、`cache_serve_allowed=false` 和 `cache_isolation_audit_hash`。
**↓ 本步结果自动进入下一步**
### 🟠 3 MCP发现缓存人工门禁
技能文件:`mcp-discovery-cache-review-gate`
**解决什么:** 离线审计结果不应直接写入共享缓存、提供缓存服务或清除线上内容,负责人还需要看到范围、问题和责任归属。
**你会得到:** READY_FOR_HUMAN_REVIEW/HOLD_FOR_HUMAN_REVIEW、`human_decision=PENDING`、`cache_write_allowed=false`、`cache_serve_allowed=false`、`purge_requested=false` 和 `cache_review_packet_hash`;这是最终交付。
## 实际示例
脱敏样例包含一个 tenant-a 的私有 tools/list 响应,以及一个 anonymous 的 public prompts/list 响应,两者都带内容摘要和 TTL。第一步固定端点、缓存范围和授权上下文;第二步按端点白名单、TTL 和跨上下文哈希检查;第三步生成等待负责人决定的复核包。把 public 响应改成带租户上下文,或让同一内容摘要跨租户复用时,会产生 BLOCKED。样例只验证离线字段和分支,不代表缓存代理已经安全或响应已经签名。
## 适合谁
- 维护 MCP Host、Gateway、CDN 或缓存代理的工程师
- 需要审计 tools/list、prompts/list 和 resources 发现结果的安全人员
- 管理多租户、授权上下文和共享缓存边界的平台团队
- 需要在缓存配置变更前保留人工复核证据的运营与治理人员
## 买家只需提供
- 已授权且脱敏的 MCP 发现响应摘要
- 端点、服务引用、cache scope、授权上下文、内容摘要和 TTL
- 可共享端点白名单与最大 TTL 策略
- 复核负责人引用和缓存变更边界
## 使用方式
1. 使用 Python 3.10 或更高版本,将响应摘要和缓存策略写成 UTF-8 JSON。
2. 依次运行发现缓存快照、缓存隔离审计和人工门禁,也可以单独运行任一步。
3. 由有权限的负责人在自己的 MCP Host、Gateway 或 CDN 中完成身份验证、缓存配置、清除和发布;本套餐只提供离线核验材料。
## 交付与验收
- 三个独立技能目录,每个包含元数据、技能说明、执行器、文档和脱敏样例。
- 三步可重复运行:发现响应整理、缓存隔离审计、人工缓存门禁;每个技能也能单独使用。
- 缺端点、缓存范围、授权上下文、内容摘要、服务引用、时间无效、public 范围带租户上下文、TTL 超限或跨上下文复用都会产生明确分支。
- 通过样例输出 READY_FOR_HUMAN_REVIEW,并保留 PENDING、cache_write_allowed=false、cache_serve_allowed=false 和 purge_requested=false;错误样例输出 REVIEW/BLOCKED,不触碰线上缓存。
## 服务说明
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 MCP、Gateway、CDN、数据库或业务系统,不读取 token、不签名、不写缓存、不提供缓存、不清除内容、不改变权限。离线检查不能证明真实缓存代理遵守隔离、响应来源可信或内容未被篡改,也不能代替端到端身份验证、租户测试、签名校验和人工审批。套餐不承诺缓存安全、攻击拦截率、合规结论或业务结果。
## 套餐图标
<img id="aimg_dXhSb" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://www.xianshe.com/data/attachment/hl_skillhub/images/bundle_icon_1_1787354883.png" onmouseover="img_onmouseoverfunc(this)" lazyloadthumb="1" border="0" alt="" />
## 包含技能
- [mcp-discovery-cache-isolation-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-discovery-cache-isolation-auditor)
- [mcp-discovery-cache-normalizer
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-discovery-cache-normalizer)
- [mcp-discovery-cache-review-gate
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-discovery-cache-review-gate)
## 安装方式
此套餐为**付费套餐**,购买后可一键下载全部技能。
🛒 [点击购买并下载 MCP发现缓存隔离核验工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=500)
## 收费方式
💴 **现金购买** - 需要支付 ¥179.00
## 前往安装
**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=mcp-discovery-cache-normalizer-39b485e1f69e)**
|