提供实时库文档、代码审计与示例片段,帮助开发者快速查阅并改进代码。
该 MCP 工具来自官方 Registry 且开源、近期有维护,供应链透明度相对较好;但其声明包含 code audit、dispatch tool、telemetry,并需要 GitHub token 且具备执行代码能力,因此整体更适合在最小权限和隔离环境下谨慎使用。
材料显示需要 GT_GITHUB_TOKEN,属于敏感凭证;结合其 GitHub 相关能力,若令牌权限过大或泄露,可能导致仓库数据读取或代表用户发起操作。未见材料说明最小权限范围。
系统未列出明确远程 host,但描述中出现 telemetry,且需要 GitHub token,说明存在将数据发送到外部服务的可能,至少可能与 GitHub 交互。由于 README 缺失,外发目标、数据类型和是否可关闭遥测均不透明。
系统明确标记为 executes-code,且描述含 code audit、dispatch tool,表明其可能在本机启动进程或执行分析/调度逻辑。这属于此类工具常见能力,但仍应视为可影响本机环境的敏感权限。
作为 live docs 与 code audit 工具,其合理预期会读取本地代码、文档或工作区内容以完成分析;当前材料未显示明确写入范围,也未见超出声明功能的系统级权限申请。由于文档缺失,具体访问边界不清晰。
来源为官方 Registry,且开源并可审计,近一年有更新,这些都是明显的正面信号。虽然社区采用度较低且许可证未声明、README 缺失,增加了一定不确定性,但基于现有事实不足以上升为高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.rm-rf-prod/groundtruth" MCP 服务: 执行:claude mcp add 'io-github-rm-rf-prod-groundtruth' -- npx -y @groundtruth-mcp/gt-mcp
搜索热门库官方文档并提取适合大模型使用的整洁文本内容
帮助用户通过检索接口获取指定库的最新官方文档与参考信息。
为大模型实时获取并锁定版本的 AI/ML 文档与更新记录,减少虚构 API。
演示 MCP 工具、资源与提示词,用于计算、查时、记笔记和代码审查。
接入 Hugging Face Papers,快速检索论文并发现相关代码仓库。
获取 npm 与 PyPI 包的实时准确文档与变更信息,减少代码生成幻觉