The MCP gateway with an EU-hosted, persistent memory layer that shrinks your token bill.
整体风险偏低到中等:该工具无额外密钥要求,且仅声明连接其功能相关的 gateway.tulimoa.com,但会执行本地代码并将数据交给远端网关。主要不确定性来自闭源、无许可证声明,以及“持久化记忆层”可能带来的数据留存与可审计性不足。
材料显示无需密钥或环境变量,未见要求提供 API key、OAuth token 或本地高敏凭证,凭证泄露面较小;但仍应留意若后续版本增加登录或绑定机制,风险会相应上升。
工具声明会访问 gateway.tulimoa.com,且其“gateway/persistent memory layer”功能意味着用户输入或上下文很可能被发送到该远端服务并可能被持续保存。该外联目标与功能描述一致、端点已知,因此属常规外发留意项,而非明确高风险红旗。
系统检查项表明该 MCP 工具会执行代码/起本地进程。对 MCP 工具而言这属于常规能力,需要按最小权限运行并限制宿主环境权限;现有材料未显示其申请与功能明显无关的系统级高权限,因此不足以单独评为高风险。
描述中明确提到“persistent memory layer”,说明工具设计上会处理并保留一定用户上下文/记忆数据。材料未说明其本地文件读写范围,也未给出数据保留、删除或隔离机制,因此应将其视为存在数据留存与边界不透明的常规隐私留意项。
正面因素是其来自官方 Registry,且近一年内有更新,这些都降低了供应链风险;但源码不可审计、许可证未声明、社区公开采用度很低(0 star),使外部独立验证能力有限。综合来看更适合评为需留意,而非高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "Tulimoa Gateway" MCP 服务: 执行:claude mcp add --transport http 'com-tulimoa-gateway' 'https://gateway.tulimoa.com/mcp'