$ loading_
为 AI 代理使用的技能、MCP 服务与令牌提供签名安全评分
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.heronapp/heron" MCP 服务: 执行:claude mcp add --transport http 'io-heronapp-heron' 'https://heronapp.io/mcp'
请检查这个 MCP 服务的安全评分,并说明它对 AI 代理运行时的主要风险信号:io.heronapp/heron。
返回该 MCP 服务的签名安全评分,以及可用于判断是否接入的简要风险说明。
我准备让 AI 代理读取一组提示词并使用访问令牌,请给出这些资源的安全评分,并指出需要重点审查的项。
输出提示词和令牌相关的安全评分结果,并标出高风险或需人工复核的对象。
请对候选技能列表做安全评分比较,帮助我选择更适合接入 AI 代理的项,并按风险从低到高排序。
给出技能之间的评分对比和排序,帮助用户筛选更可信的候选项。
开发者或运维在部署 AI 代理前,可先查看其将运行或读取的技能、MCP 服务、提示词和令牌的安全评分,降低接入高风险资源的概率。
当团队需要在多个候选技能或服务之间做选择时,可利用签名安全评分进行横向比较,辅助决定优先接入哪些资源。
它为 AI 代理会运行或读取的对象提供签名安全评分,包括技能、MCP servers、提示词和令牌。可用于安全审查与接入前评估。
根据给定描述,它覆盖 skills、MCP servers、prompts 和 tokens。更细的评分维度与范围见源码仓库。
当前素材未提供安装方式、运行时要求或密钥前置条件。具体信息见源码仓库。
通过 MCP 连接本地 Hermes Agent,执行文件检索、技能管理与受控终端操作。
在安装前核查 MCP 服务、代理与工具的安全可信评分。
帮助你在 MCP 客户端中搜索、审计并安装开源 AI 技能与服务器
让 AI 代理在预算授权范围内安全注册并使用 SaaS 开发工具。
帮助用户检索与发现 Hermes Agent 的技能、插件和集成资源
为本地开发安全暴露定时任务、配置与工作区等代理操作能力。