$ loading_
在安装前静态审计 MCP 服务器的潜在影响范围与风险
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "MCP Blast-Radius Auditor" MCP 服务: 执行:claude mcp add 'io-github-aos-standard-mcp-blast-radius' -- uvx mcp-blast-radius
请对这个 MCP 服务器做静态 blast-radius 审计,评估安装前可能影响的权限范围、风险点和需要重点审查的部分。若没有 manifest,也请继续分析可见信息。
返回一份安装前风险审计结果,说明潜在影响范围、关键风险和审查建议。
请分别对这两个 MCP 服务器做静态 blast-radius 审计,并比较哪个在安装前看起来风险更高,重点说明暴露面和潜在影响范围差异。
得到并排对比结果,帮助判断优先选择哪个服务器或先审哪个。
这个 MCP 服务器暂时没有 manifest。请基于可获取的静态信息做初步 blast-radius 审计,并指出由于信息缺失带来的不确定性。
输出一份有限信息下的初步风险判断,并标明结论边界。
开发者或 DevOps 团队在安装新的 MCP 服务器前,可先做静态 blast-radius 审计,提前了解可能的影响范围与风险暴露面。
当某个 MCP 服务器没有提供 manifest 时,团队仍可先做初步静态审计,用于决定是否进入进一步评估或安装流程。
它用于在安装代理前,对 MCP 服务器做静态 blast-radius 审计。重点是提前评估潜在影响范围,而不是安装后再观察。
不一定。给定描述明确说明 manifest 是可选的,因此在没有 manifest 的情况下也可以进行审计。
从描述看,它是静态审计工具,关注安装前的 blast radius 评估。更多实现细节和与其他工具的差异,见源码仓库。
扫描并清点本机已配置的 MCP 服务器,并为其生成风险评级报告。
用本地大模型审计 MCP 服务器漏洞并识别语义等价攻击
对 MCP 服务器进行运行时与静态安全扫描,发现配置、依赖与合规风险。
扫描 MCP 配置中的权限、密钥与模型暴露风险,并生成合规 AI-BOM。
帮助用户检索并核验审计法规、条款及审计事项依据。
审查 MCP 服务器的质量与安全性,并给出评分和改进建议