连接 Abnormal Security,检测邮件威胁、处理安全案件并执行处置修复。
该 MCP 工具来自官方 Registry 且为开源项目,整体来源相对可信;但它需要 Abnormal API Token 且具备 MCP 工具常见的本机执行能力,建议按最小权限配置并限制凭证使用范围。
材料显示需要 ABNORMAL_API_TOKEN,属于敏感 API 凭证;若泄露,可能被用于访问 Abnormal Security 相关检测、案例或处置能力。AUTH_MODE、MCP_TRANSPORT、LOG_LEVEL 更偏配置项,本身不是高敏凭证。
客观材料未列出远程 host,但该工具面向 Abnormal Security 服务且使用 API Token,通常意味着会与其声明用途相关的服务通信。当前缺少 README 与端点细节,无法确认具体外发目标或数据范围,需在部署时核实实际连接地址。
系统检查项标明该工具会执行代码/起进程,这属于 MCP 工具的常规运行方式。材料未显示其申请异常系统权限,也没有发现与其功能明显无关的高危执行能力描述。
从描述看,其主要访问对象应是 Abnormal Security 中的邮件威胁检测、案例与处置相关数据。材料未说明会读写哪些本地文件或是否存在广泛文件系统访问,因此当前无法证明过度授权,但应假设其可处理业务敏感安全事件数据。
供应链方面有较强正面信号:来自官方 Registry、提供开源仓库、近一年内有更新,源码具备可审计性。虽然仓库未声明许可证且社区 star 较低,需自行复核依赖与发布内容,但现有材料不足以构成高风险红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Abnormal Security" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
在终端或 AI 代理中查询邮件威胁、处理安全案例并生成报告。
帮助用户进行AI安全分析、漏洞扫描与代码泄露监控。
让 AI 代理安全调用威胁分析、攻防演练与终端安全运营工具。
帮助安全分析人员研判安全事件、映射ATT&CK并给出处置建议
通过自然语言分析安卓APK与iOS IPA,快速发现移动应用安全风险。
帮助安全运营人员分析安全事件、映射ATT&CK并给出处置建议