|
# MCP流式工具输入完整性核验工作流
## 套餐描述
审计 MCP Apps 部分工具输入帧和最终参数,只让完整的关键字段进入动作准入检查。
## 详细介绍
# MCP流式工具输入完整性核验工作流
**3个实用技能 · 3步完成 · 每一步都能单独使用**
把 MCP Apps 的部分工具输入帧、最终工具输入和关键字段规则整理成可审计报告,阻止不完整参数进入关键动作;只读取脱敏本地 JSON,不调用 MCP 服务、UI 宿主或真实工具。
3个可下载技能 · 每个技能可单独运行
## 3步自动化工作流
### 🔵 1 流式输入帧审计
技能文件:`mcp-partial-input-frame-audit`
**解决什么:** 检查部分参数帧是否有唯一 final 帧、是否重复 revision,以及哪些字段只在部分帧出现。
**你会得到:** READY/REVIEW 报告、帧数量、final 帧数量、部分字段列表和 frame_hash。
**↓ 本步结果自动进入下一步**
### 🟢 2 关键字段完整性检查
技能文件:`mcp-critical-input-schema-check`
**解决什么:** 只用最终参数检查 required 字段,并对 critical 输入阻断缺失字段或没有最终帧的情况。
**你会得到:** READY/HOLD 报告、缺失字段、关键动作标记和 schema_hash。
**↓ 本步结果自动进入下一步**
### 🟠 3 工具输入动作闸门
技能文件:`mcp-tool-input-action-gate`
**解决什么:** 汇总帧审计和字段检查,明确部分输入不能被关键动作接受,输出 ALLOW_FINAL_INPUT 或 HOLD。
**你会得到:** 可复核的动作准入结论、阻断原因、哈希和 `network_request_executed=false`;不执行工具调用。
**↓ 本步结果形成最终交付**
## 实际示例
脱敏样例模拟一个 UI 宿主先发送两帧部分工具参数、再发送唯一 final 帧;第一步确认 revision 唯一,第二步确认最终帧包含 `account_ref` 和 `amount`,第三步输出 ALLOW_FINAL_INPUT。另一个只有 partial 帧的关键动作样例会输出 HOLD。这是本地测试情境,不冒充真实客户成果。
## 适合谁
- 使用 MCP Apps、嵌入式 AI UI 或流式工具调用的客户端与服务端团队
- 需要防止不完整参数触发付款、写入、删除或权限变更的安全团队
- 维护 MCP UI 宿主、postMessage 桥接和工具参数回归测试的工程师
- 交付工具输入校验、动作门禁或 Agent 生产验收的自动化服务商
## 买家只需提供
- 脱敏的 `tool-input-partial` 与最终 `tool-input` 帧 JSON
- 工具输入 schema、required 字段和 critical 动作标记
- 需要阻断的动作类型、失败处理和后续人工复核边界
## 使用方式
1. 使用 Python 3.10 或更高版本,在隔离目录保存脱敏 JSON,不放密码、Cookie、令牌或真实客户数据。
2. 依次运行帧审计、关键字段检查和动作闸门;每个技能也可单独运行。
3. 在测试环境验证输出后,再由买家自己的 MCP 宿主决定是否把最终结果接入真实工具调用前的门禁。
## 交付与验收
- 三个独立技能目录,每个包含 `_meta.json`、`SKILL.md`、`README.md`、标准库脚本、agents 配置和脱敏示例。
- 完整帧样例必须输出 READY、字段检查 READY 和 ALLOW_FINAL_INPUT;没有 final 帧或关键字段缺失必须 HOLD。
- critical=true 时,partial 帧不能被视为最终参数;全程 `partial_input_accepted_for_critical_action=false`。
- 不包含 MCP 服务、UI 宿主、浏览器、SDK、真实网络调用、账号、密钥、人工审核或外部动作执行。
## 服务说明
本套餐是离线输入完整性和动作闸门工具,不替代 MCP Apps 规范、SDK 联调或真实权限测试。部分帧是尽力恢复的结构,不能证明业务语义正确;最终帧通过结构检查也不等于业务授权成立。套餐不承诺零错误、绝对安全、绝对合规、收入或固定节省比例。
## 套餐图标
<img id="aimg_ykxOH" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://www.xianshe.com/data/attachment/hl_skillhub/images/bundle_icon_1_1787397201.png" onmouseover="img_onmouseoverfunc(this)" lazyloadthumb="1" border="0" alt="" />
## 包含技能
- [mcp-critical-input-schema-check
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-critical-input-schema-check)
- [mcp-partial-input-frame-audit
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-partial-input-frame-audit)
- [mcp-tool-input-action-gate
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=mcp-tool-input-action-gate)
## 安装方式
此套餐为**付费套餐**,购买后可一键下载全部技能。
🛒 [点击购买并下载 MCP流式工具输入完整性核验工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=541)
## 收费方式
💴 **现金购买** - 需要支付 ¥165.00
## 前往安装
**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=mcp-partial-input-frame-audit-67b4ee2577ef)**
|