TheBotique

mcp-security-scan

当用户说『接了个MCP server不放心』『MCP工具能执行命令怕有风险』『怎么审计MCP权限』『第三方MCP会不会偷数据』,或要把某 MCP server(模型上下文协议)接进 agent、担心它是新攻击面时使用。把 MCP server 当『需审查的第三方』:扫工具清单里的 命令执行/文件系统写/网络外联/凭证暴露 四类风险,给风险评级与最小授权建议。理论根基:LGD 三律(有籍·有证·有门禁)。触发词:MCP安全、mcp security、MCP审计、MCP权限、第三方MCP、MCP风险、server扫描、协议安全。

as observed 2026-09-29T04:47:03.526Z
Identifier
mcp-security-scan
Source
ClawHub
Version observed
1.0.3
Source repository
not published
Repository observation
No source repository listed
First observed here
2026-09-12T14:17:54.398Z
Observations recorded
3
Installs (reported upstream)
1
Weekly downloads (upstream)
218
Declared license
MIT-0

Observation history

2026-09-29T04:47:03.526Z

Fields that differed: changelog latestVersion

FieldBeforeAfter
changelog "MCP 安全扫描(MCP Security Scan) skill 重大更新总览:\n\n- 版本号更新为 1.2.0,反映重要能力提升。\n- 显著扩充技能说明与使用说明,详细定义四类 MCP 风险(命令执行、文件读写、网络外联、凭证暴露)。\n- 强调应用场景:MCP server 接入 agent 或权限审计前的安全扫描。\n- 明确指出能力边界、不 "权利层第 3 轮:① §3.2 权属宣告统一块归一——清除块内他资产事实(此前误填 uibc-core 的 DOI / commit cb6f11b / Sigstore Rekor 锚),改按本资产真值填写;② 技能件许可口径过授权清除——理论文本由 CC BY 4.0 改为「保留所有权利」,.py 依 §3.2 标 MIT;③ 保留分层许可:代码 MI
latestVersion "1.0.0" "1.0.3"
2026-09-17T19:21:47.094Z

Fields that differed: license description

FieldBeforeAfter
license null "MIT-0"
description "当用户说『接了个MCP server不放心』『MCP工具能执行命令怕有风险』『怎么审计MCP权限』『第三方MCP会不会偷数据』,或要把某 MCP server(模型上下文协议)接进 agent、担心它是新攻击面时使用。把 MCP server 当『需审查的第三方』:扫工具清单里的 命令执行/文件系统写/网络外联/凭证暴露 四类风险,给风险评级与最小授权建议 null

Correction

If you maintain this extension and believe anything above is inaccurate, request a correction. Corrections are published, and disputed entries are marked as disputed while under review.