SKILLEMALL.ai

BD mcp-security-scan

Используется, когда пользователь говорит «Подключил сервер MCP, но не уверен», «Инструмент MCP может выполнять команды, боюсь риска», «Как проверить права доступа MCP?», «Не украдут ли сторонние MCP данные?» или когда нужно подключить сервер MCP (протокол контекста модели) к агенту, опасаясь, что он станет новым вектором атаки. Рассматривает сервер MCP как «стороннее устройство, требующее проверки»: сканирует список инструментов на предмет выполнения команд/записи в файловую систему/сетевых подключений/раскрытия учетных данных, оценивает риски и предлагает минимальные права доступа. Теоретическая основа: Три закона LGD — наличие регистрации, наличие сертификации, наличие контроля доступа. Триггеры: безопасность MCP, mcp security, аудит MCP, права доступа MCP, сторонний MCP, риски MCP, сканирование сервера, безопасность протокола.

машинный переводПоказать оригиналСкрыть оригинал«当用户说『接了个MCP server不放心』『MCP工具能执行命令怕有风险』『怎么审计MCP权限』『第三方MCP会不会偷数据』,或要把某 M…»

当用户说『接了个MCP server不放心』『MCP工具能执行命令怕有风险』『怎么审计MCP权限』『第三方MCP会不会偷数据』,或要把某 MCP server(模型上下文协议)接进 agent、担心它是新攻击面时使用。把 MCP server 当『需审查的第三方』:扫工具清单里的 命令执行/文件系统写/网络外联/凭证暴露 四类风险,给风险评级与最小授权建议。理论根基:LGD 三律(有籍·有证·有门禁)。触发词:MCP安全、mcp security、MCP审计、MCP权限、第三方MCP、MCP风险、server扫描、协议安全。

ClawHub Hermes автор: zhaoxinghua09-cell v1.0.0 MIT-0 7 файлов тело ≈ 510 токенов Открыть источникclawhub.ai проанализирован 25 ч назад

Используется, когда пользователь говорит «Подключил сервер MCP, но не уверен», «Инструмент MCP может выполнять команды, боюсь риска», «Как проверить права…

Как процесс D 46/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ПроцедураБезопасностьИИ и агентытип и темы размечены автоматически по тексту скилла
Запускается в: OpenClaw Hermes Agent
JSON
Технический рейтинг
B
84/100
безопасность, качество, тесты
Безопасность 60%
100
Качество 40%
61
Прогон на моделях
не было
Процессный рейтинг
D
46/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
  2. Для Hermes description должен быть одним предложением до 60 символов; условия применения вынесите в раздел «When to Use».
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 0

✓ Критических и высоких находок нет

Просканировано файлов: 7. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-long-hermes description 265 символов, а стандарт Hermes требует ≤ 60 (одно предложение, с точкой)
  • предупреждение description-no-when ни description, ни раздел "## When to Use" не говорят, когда применять скилл
  • заметка frontmatter-key неизвестное поле фронтматтера "slug"
  • заметка frontmatter-key неизвестное поле фронтматтера "display_name"
  • заметка frontmatter-key неизвестное поле фронтматтера "displayName"
  • заметка frontmatter-key неизвестное поле фронтматтера "title"
  • заметка frontmatter-key неизвестное поле фронтматтера "display_name_en"
  • заметка frontmatter-key неизвестное поле фронтматтера "summary"
  • заметка frontmatter-key неизвестное поле фронтматтера "agent_created"
  • заметка frontmatter-key неизвестное поле фронтматтера "copyright"
  • заметка frontmatter-key неизвестное поле фронтматтера "read_when"
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"

Процессный рейтинг: все десять параметров 46/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (bash, python), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 17
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 510 токенов
  • 100Повторный запуск. Изменяющих операций нет

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -31 из 1 скриптов не упомянуты в SKILL.md
  • +2Инструкции на одном языке
  • +3Длина description 265 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 10 заголовков
  • +3Пошаговые инструкции: 17 пунктов
  • +4Есть примеры (1 блоков кода)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 61.

Внешние проверки

ClawHub: suspicious
The skill itself is a simple local MCP tool-list scanner, but its unpinned global install instructions create a supply-chain and persistence concern users should review first.
LLM: suspicious (medium) · VirusTotal: · 11 сент. 2026 г.