用于分析浏览器扩展安全性,支持漏洞检测、签名校验与代码审查评估。
该 MCP 工具材料很少,但从描述看其主要用途是浏览器扩展安全分析;当前未声明需要密钥或远程端点,且源码可公开审计,整体未见明确高风险红旗。需注意其被系统标记具备代码执行能力,且来源为第三方注册表、社区采用度低、维护情况未知,建议在隔离环境中使用。
材料明确标注“无”密钥/环境变量,未见要求 API token、账号凭证或本地敏感认证信息的说明;基于现有材料,凭证暴露面较低。
材料标注无远程端点,README 也未说明会连接外部服务或上传分析数据;就现有事实看,未发现明确的数据外发路径。但因文档缺失,实际实现仍应结合源码确认。
系统客观检查项标记为 executes-code,说明该工具具备在本机执行代码或启动相关分析流程的能力;这属于 MCP 工具常见固有能力,但应关注其实际调用的本地进程、脚本解释器或系统命令范围。
按其“分析浏览器扩展安全”的声明,合理预期需要读取扩展包、源码或相关本地文件进行检查;材料未显示其申请超出声明功能的数据权限,但 README 缺失导致可访问范围不够透明。
该项目有公开 GitHub 仓库,源码具备可审计性,这是明显的降风险因素;但来源为 third_party_registry,许可证未声明、社区 star 为 0、维护状态未知,信任度与成熟度证据较弱,建议先审查仓库内容与依赖。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"SecureAnnex MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请使用 SecureAnnex MCP Server 分析这个浏览器扩展包,识别已知漏洞、危险权限、可疑网络请求和潜在恶意行为,并按风险等级输出结论与修复建议。
一份按风险分级的安全分析报告,包含漏洞详情、受影响位置和修复建议。
请用 SecureAnnex MCP Server 检查该浏览器扩展的签名与发布完整性,验证签名是否有效、是否被篡改,并总结验证结果和异常项。
一份签名校验结果摘要,说明有效性、完整性状态及发现的异常。
请使用 SecureAnnex MCP Server 对该浏览器扩展源码进行安全代码审查,重点检查权限滥用、敏感数据处理、不安全脚本注入和通信逻辑问题,并给出整改优先级。
一份代码安全审查清单,列出风险点、原因说明和按优先级排序的整改建议。
帮助用户分析 MCP 工具安全风险,识别恶意行为并提供风险评分。
通过安全相关 MCP 服务执行检测、审查与自动化安全分析任务。
通过自然语言分析安卓APK与iOS IPA,快速发现移动应用安全风险。
为代码审查提供基于真实CVE的安全检查提示,帮助快速发现高风险漏洞。
帮助用户进行AI安全分析、漏洞扫描与代码泄露监控。
通过 MCP 执行文件操作、管理 npm 包并检查配置安全与合规。