检查任意 MCP server.json 是否符合官方协议规范,并给出合规审计结果。
该工具来自官方 Registry 且开源、近期有更新,整体来源可信度较高。已知会执行代码并连接 api.meok.ai,但材料极少、README 缺失,远程通信内容与本地数据访问边界不清晰,因此整体以需留意为主。
材料明确标注无需密钥或环境变量,未见要求用户提供 API token、账号凭证或高敏感秘密,凭证泄露面较小。
已知会访问远程端点 api.meok.ai;但 README 缺失,未说明上传的数据类型、是否发送待审计的 server.json 内容或其他上下文。存在常规网络外发面,但暂未见向不明多端点外传等明确红旗。
系统检查项显示该 MCP 工具会执行代码/起进程,这属于此类工具的常规能力。现有材料未表明其申请异常系统权限或执行与“审计 MCP 配置”无关的高危操作,因此评为需留意而非高风险。
按其声明功能,可能需要读取待审计的 MCP server.json 或相关配置文件;但文档未说明是否会读取额外目录、是否写回结果、或数据保留方式。本地数据访问边界不够透明,建议按最小权限使用。
正面因素包括:官方 Registry 来源、开源可审计、近一年内有更新。需注意的是 README 缺失、许可证未声明、社区采用度很低(0 star),可审计性和生态验证度有限;但基于现有信息不足以单独判为高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.CSOAI-ORG/mcp-spec-compliance-mcp" MCP 服务: 执行:claude mcp add 'io-github-csoai-org-mcp-spec-compliance-mcp' -- npx -y mcp-spec-compliance-mcp
请检查这个 MCP server.json 是否符合官方 Model Context Protocol 规范,列出不合规项、风险等级,并给出修复建议。
输出一份合规审计报告,包含问题清单、严重程度说明和可执行的修复建议。
在发布这个 MCP 服务前,请根据官方协议检查 server.json,指出会影响兼容性或客户端接入的问题,并总结是否可发布。
返回发布前检查结论,说明兼容性风险、阻塞问题以及是否满足上线条件。
基于这个不符合规范的 MCP server.json,逐项解释错误原因,并给出符合官方 MCP 规范的修改建议或示例。
得到逐项问题解释与修复方案,帮助快速调整配置到合规状态。
用于检测 MCP 服务器是否符合规范,快速发现协议实现问题。
帮助用户检索并核验审计法规、条款及审计事项依据。
用于对任意 MCP 服务器执行黄金文件、模式漂移与故障回归测试。
通过 MCP 将编码任务委派给 Codex,并进行安全校验与结果验证。
将任意 OpenAPI v3 规范动态转换为可用的 MCP 服务器,便于快速接入 AI 工具链。
帮助用户对 AI 应用或模型配置进行自检审计,发现风险与改进点。