用于检测 MCP 服务器是否符合规范,快速发现协议实现问题。
该工具材料显示其为用于测试 MCP 服务器规范兼容性的 CLI/MCP 工具,无需密钥且未声明远程端点。主要风险来自本机执行能力与闭源不可审计,但基于官方 Registry 来源且近期有更新,整体更适合评为需留意而非高风险。
材料明确标注无需密钥或环境变量,未见要求用户提供 API token、账号口令或其他敏感凭证,因此凭证泄露面较低。
未声明任何远程端点,材料中也未说明会将用户数据发送到外部服务;就现有信息看,未见明确的数据外发路径。
系统检查项明确标注 executes-code,且该工具是 CLI/MCP server,意味着会在本机运行进程并执行其测试逻辑。这属于此类工具的常规能力,需在受控环境中运行。
作为本地 CLI/MCP 工具,通常会接触用户指定的 MCP 服务器配置、测试输入或本地运行环境信息;材料未声明其具体读写边界,因此应默认按最小权限使用,但目前未见超出用途的过度授权红旗。
正面因素是来自官方 Registry 且近一年内有更新;但无开源仓库、无许可证声明、社区采用度低(0 star),导致源码与依赖难以独立审计。综合看属供应链需留意,而非仅凭闭源直接定为高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.YawLabs/mcp-compliance" MCP 服务: 执行:claude mcp add 'io-github-yawlabs-mcp-compliance' -- npx -y @yawlabs/mcp-compliance
该资产暂无文档说明
可前往源码仓库查看用法与示例。
一键安装并集中管理各类 MCP 服务器,简化接入与维护流程。
用于发布前检查并评分 MCP 服务器的可发布性、Schema 与协议质量。
通过 Caddy 管理 API 自动管理与配置 Caddy Web 服务器。
查询 npm 包情报,执行安全审计并分析依赖关系与风险。
帮助团队在知识库中搜索信息、生成带引用问答并查看相关页面。
安全抓取网页内容并提取可读文本与元数据