为 AI 代理生成可追踪的动态二维码,并支持样式定制与 webhook 回调。
该 MCP 工具用于生成动态二维码,并涉及 API_KEY 与可配置 BASE_URL;结合其开源、官方 Registry 来源与近期维护,整体更像中低风险,但因文档缺失、网络目标不透明和会执行代码,建议按需谨慎接入。未见足以直接判为高风险的明确红旗。
材料显示需要 API_KEY 和 BASE_URL。API_KEY 属于敏感凭证,若工具或其配置被误用,可能导致第三方二维码/追踪服务被代调用;BASE_URL 可配置也意味着凭证可能被发往不同后端,需严格限定其值。
描述提到 dynamic QR、scan tracking、webhooks,按功能推断存在网络交互与数据外发需求;但材料未列明实际远程 host,且 BASE_URL 可配置,网络目标与数据接收方透明度不足,应视为需留意而非已证实高风险。
系统检查项明确标记为 executes-code,说明工具具备在本机运行代码/进程的能力。这属于 MCP 工具常规能力,本身不足以判高风险,但应在受限运行环境中使用,并审查其可调用的系统能力。
现有材料未说明其具体可读写的本地文件、数据库或系统资源范围,README 也缺失,导致数据访问边界不清。未见明确过度授权证据,但在权限模型不透明的情况下应限制其可访问数据面。
正面因素包括:来自官方 Registry、开源、近一年内有更新,这些都明显降低供应链风险。需留意之处是仓库未声明许可证、社区采用度低(0 star)、文档较少,导致可审计性与成熟度一般,因此综合评为 caution 而非 risk。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "QR for Agent" MCP 服务: 执行:claude mcp add io-github-benswel-qr-for-agent -- npx -y qr-for-agent
为新品发布活动生成一个动态二维码,链接到活动落地页,主色使用品牌蓝,加入圆角样式,并输出可用于印刷的二维码资源。
返回一个带品牌样式的动态二维码,以及可下载或嵌入的二维码资源信息。
创建一个用于线下海报的动态二维码,并提供扫码追踪能力,记录扫码次数、时间和来源,便于后续分析投放效果。
返回可追踪的二维码配置,并提供用于分析扫码表现的数据记录方式。
生成一个动态二维码,当用户扫码时通过 webhook 通知我的系统,用于触发欢迎消息、线索登记或后续自动化流程。
返回支持 webhook 的动态二维码方案,并说明扫码后可触发的自动化回调信息。
帮助用户生成可编辑二维码与短链接,并查看扫描分析和品牌化样式。