通过自然语言管理证书机构、签发吊销证书并操作 PKI 基础设施。
该 MCP 工具有明确的 PKI 管理用途,且源码开放、采用 Apache 2.0 许可,整体未见明显高风险红旗。但材料非常简略,执行能力已被系统判定存在,且其可操作证书与 CA 等高敏感 PKI 资源,建议在受限环境中审慎接入。
材料声明无需密钥或环境变量,未见要求提供 API token、账号密码或云凭证;就现有信息看,凭证暴露面较小。但其功能涉及 PKI 管理,实际部署时仍应确认是否存在运行时隐式认证配置。
未声明任何远程端点,材料中也未提供明确的数据外发目标或主机名;根据现有事实,无法确认其会将用户数据发送到外部服务。需注意其描述为 Evertrust Stream 的管理接口,真实运行时是否联网仍应通过源码或流量验证。
系统已客观标记为 executes-code,说明该工具具备在本机运行代码或进程的能力;这属于 MCP 工具的常见能力,默认需留意。材料未说明其可调用的具体系统命令、子进程范围或沙箱边界,建议限制运行权限。
描述显示其可管理证书颁发机构、签发/吊销 X.509 与 SSH 证书并操作 PKI 基础设施,这意味着它可能接触高敏感配置与证书生命周期数据。未见对本地文件读写范围或资源授权边界的具体说明,因此应按敏感运维控制面处理。
正面因素是开源且采用 Apache 2.0 许可,源码原则上可审计,这明显降低了供应链风险。需留意的是来源为 third_party_registry、社区采用度为 0 star、维护状态未知,说明成熟度与持续维护证据不足,建议在引入前审查代码与依赖锁定情况。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Stream MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请在 Evertrust Stream 中为 api.internal.example.com 签发一张有效期 90 天的 X.509 TLS 证书,并返回证书摘要信息。
返回已签发证书的关键信息,如主题、序列号、有效期及相关结果说明。
请吊销序列号为 07AF23BC 的 X.509 证书,原因标记为密钥泄露,并确认吊销状态。
返回吊销操作结果,包含证书标识、吊销原因和当前状态确认。
列出当前 Evertrust Stream 中所有证书机构,按用途区分根 CA 和中间 CA,并标注状态异常的项目。
输出证书机构清单,包含类型、用途、状态及需要关注的异常项。
帮助开发者快速搭建支持流式 HTTP 的简易 MCP 工具服务器。