$ loading_
Recherche et location d'outils entre particuliers en France via Toolzy.
该 MCP 工具来自官方 Registry,且近一年内有更新,不要求额外密钥;但其源码、许可证与详细 README 均缺失,功能实现与数据处理细节不可审计。综合看暂无明确高风险红旗,但因会联网到其官方端点且具备执行代码能力,整体应评为需留意。
材料注明“无”需要的密钥或环境变量,未见要求提供 API key、OAuth token 或本地敏感凭证;因此凭证泄露面较小。仍应避免在工具交互中手动输入账号口令等敏感信息。
该工具会连接远程端点 mcp.toolzy.io,用户请求内容及工具参数可能被发送至该服务处理。端点与声明功能表面相关,但文档未说明具体传输数据类型、保留策略或隐私边界,需留意数据外发。
系统检查项显示其具备 executes-code 能力,意味着可在本机 MCP 运行环境中触发进程或代码执行。这属于工具常规能力,但当前材料未披露可调用的具体系统能力与边界,应在受限环境中使用。
材料未说明其可读写哪些本地文件、目录或其他资源,数据访问范围缺乏透明度。未见明确申请与其用途无关的过度授权,但在权限边界不清的情况下,不宜默认授予敏感工作区或个人数据访问。
正面因素是其来自官方 Registry,且近一年内有更新;但无开源仓库、无许可证声明、README 缺失、社区公开采用度很低,导致实现细节和依赖链难以审计。来源可信度不足以降到完全低风险,但也未见足以直接定为高风险的明确红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.toolzy/toolzy" MCP 服务: 执行:claude mcp add --transport http 'io-toolzy-toolzy' 'https://mcp.toolzy.io/api/mcp'