$ loading_
为 NixOS 配置变更提供安全审查、漏洞证明和人工审批。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-nixreview" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请用 mcp-nixreview 审查这次 NixOS 配置变更,重点标出安全相关 option delta,并给出审批建议。
输出安全相关差异、风险评级和是否需要人工审批。
请对当前 NixOS closure 做漏洞证明检查,列出发现的已知漏洞和需要阻断的变更。
输出闭包漏洞态势和需要拦截的风险项。
请在这次 NixOS 变更审批中保留可审计记录,确保后续可追踪且尽量防篡改。
生成带审计痕迹的审批记录。
运维或开发团队在接受代理生成的 NixOS 配置前,可先做安全相关差异检查,降低误配和高风险改动进入主线的概率。该工具还要求人工审批,适合需要严格把关的环境。
在发布或合并配置前,可对系统闭包做漏洞证明,帮助团队确认当前构建是否存在已知安全问题。适合把安全验证嵌入变更流程。
当配置变更必须留下可追踪记录时,可使用带防篡改审计账本的审批流程。适合合规要求较高或需要事后追责的场景。
它是一个面向 NixOS 配置变更的安全门禁工具。它会评估安全相关的 option 变化、对闭包做漏洞证明,并要求人工审批,同时留下防篡改审计记录。
不会。描述中明确要求 human approval,因此它的作用是拦截、评分和留痕,而不是直接自动放行。
主要关注安全相关的 NixOS option 差异,以及闭包中的已知漏洞信号。除此之外的实现细节,见源码仓库。
为 AI 代理的 MCP 工具调用提供权限控制、审计与审批网关。
为 MCP 服务器提供策略校验、脱敏审计与安全访问控制网关
审查 MCP 服务器的质量与安全性,并给出评分和改进建议
通过 MCP 执行文件操作、管理 npm 包并检查配置安全与合规。
用于检查插件目录与提案并执行治理操作的 Nexus MCP 服务
用多模型与现实校验机制执行代码审查并对高风险变更给出否决建议