Manage a Tendeta store's catalogue and orders with store-scoped permissions.
该 MCP 工具来自官方 Registry,且近一年有更新,来源可信度对整体风险有一定缓释;但其为闭源、需连接远程 Tendeta 端点并具备代码执行能力,材料又缺少 README 与权限细节,因此整体更适合评为需留意而非高风险。
材料明确标注“无”需要的密钥或环境变量,未见要求提供 API key、token 或本地敏感凭证的事实;因此凭证暴露面较低。但若实际通过会话态或平台托管认证访问店铺,材料未披露具体机制。
工具会连接远程端点 mcp.tendeta.io,且其功能涉及管理店铺目录与订单,通常意味着相关业务数据可能传输至 Tendeta 服务端。该端点与声明功能一致、并非明显无关外发,但材料未说明传输范围、加密、日志保留或数据最小化策略。
系统检查项显示该工具具备 executes-code 能力,说明会在本机侧运行代码或进程。对 MCP 工具而言这属于常规能力,本身不足以判定高风险;但材料未提供 README,无法确认具体执行边界、可调用的系统能力或是否存在命令限制。
描述称其以“store-scoped permissions”管理店铺 catalogue 和 orders,表明其目标数据范围主要是店铺级业务数据,未见申请与功能明显无关的系统级数据访问。风险点在于材料没有列出可读写的数据对象、是否能导出订单内容、以及本地文件访问范围。
正面因素是其来自官方 Registry、近一年有更新,且被标记为 official-source/community-trust,这些都降低了来源风险;但它无开源仓库、许可证未声明、社区 star 为 0,外部可审计性较弱,因此供应链维度宜评为需留意。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "Tendeta" MCP 服务: 执行:claude mcp add --transport http 'io-tendeta-tendeta' 'https://mcp.tendeta.io/mcp'