帮助用户管理 Brilliant Directories 的会员、帖子、线索与评价等目录数据。
该 MCP 工具来自官方 Registry,且开源、近期有维护,整体未见明显高风险红旗。其主要安全关注点在于需要配置 Brilliant Directories API 凭证并执行本地 MCP 服务,同时会按 BD_SITE_URL 与目标站点交互,适合在最小权限和受控环境下使用。
需要提供 BD_API_KEY 与 BD_SITE_URL。API Key 属于敏感凭证,若泄露可能被用于对对应 Brilliant Directories 站点执行管理类操作;但材料未显示其索取与声明功能无关的额外凭证。
虽然未列出固定远程 host,但提供了 BD_SITE_URL,说明工具很可能向用户配置的 Brilliant Directories 站点/API 发起网络请求,并将成员、帖子、线索、评论等业务数据传输到该目标。当前材料未见外发到不明第三方端点的证据。
该工具会作为 MCP 服务在本机运行,属于常规的本地进程执行能力。现有材料未说明其需要额外高权限系统能力,也未发现明显超出声明功能的执行权限申请。
从描述看,其主要访问范围应是 Brilliant Directories 站点中的成员、帖子、线索、评论等远程业务数据。材料未显示其需要广泛读写本地文件或访问与目录管理无关的数据,但其对站点内容的管理能力本身意味着应限制 API 权限范围。
来源为官方 Registry,且有公开 GitHub 仓库、近一年内有更新,这些都是降低风险的正面因素;但 README 缺失、许可证未声明、社区 star 较少,导致可审计背景与生态验证相对有限,因此更适合评为需留意而非高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.brilliantdirectories/brilliant-directories-mcp" MCP 服务: 执行:claude mcp add io-github-brilliantdirectories-brilliant-directories-mcp -- npx -y brilliant-directories-mcp
将浏览记录、书签与笔记整理为可检索的个人记忆库