查询波兰电话号码归属、骚扰诈骗风险及官方登记与钓鱼统计信息
该 MCP 工具主要提供波兰电话号码查询,并连接其声明的 numertel.pl 端点;未见要求密钥,也未见明显超范围权限申请。基于官方 Registry、开源且近期维护,整体更接近低到中等风险,但因会联网、会执行本地代码且社区采用度较低,仍需留意。
材料明确标注“无”密钥或环境变量要求,未见要求用户提供 API token、账号口令或其他高敏凭证,因此凭证泄露与滥用面较小。
工具会访问声明的远程端点 numertel.pl,其功能描述涉及电话号码查询、诈骗/垃圾识别、注册表与钓鱼统计,通常意味着查询内容会发送到该站点处理。当前未见除该已声明端点外的其他外发目标,但用户输入的号码或相关查询数据可能离开本机。
系统检查项显示该工具会执行代码/起本地进程,这是 MCP 工具的常规运行方式。现有材料未说明其还会请求 shell、提权或与声明功能无关的系统能力,因此按常规代码执行留意处理即可。
材料中未声明需要读写本地文件、访问数据库、浏览器、剪贴板或其他广泛本地资源;其描述聚焦于号码查询服务。基于现有信息,未见明显过度数据访问范围。
正面因素包括:来自官方 Registry、开源可审计、近一年内有更新。需留意之处在于 README 缺失、许可证未声明、社区采用度很低(0 star),这会降低外部审查与使用成熟度,但不足以单独构成高风险红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "pl.numertel/numertel" MCP 服务: 执行:claude mcp add --transport http pl-numertel-numertel https://numertel.pl/api/mcp
用自然语言查询波兰企业注册、受益人信息与财务文件。