评估方法

装前查只基于公开可验证的证据做判断: 工具声明、源代码快照、权限清单。不猜测意图、不主观打分。 每条结论都可追溯到具体文件与证据片段,并支持申诉复核。

风险档位

综合全部规则命中,给出高风险 / 谨慎 / 观察 / 未见风险四档。红档为命中确定性危险行为特征,建议暂缓安装并进一步核实;橙档命中风险行为,建议了解证据后再装;黄档无恶意信号但权限面较大;绿档当前规则下未检出明显风险。

权限透明

检查工具是否如实披露所申请的权限、作者与来源仓库。未披露项会作为透明度问题记录,帮助用户判断「它到底要做什么」。

隐私去向

聚焦数据是否可能被外传,包括读取本地文件后回传远程、调用外部命令执行接口等风险行为。每一条都附带证据片段与文件位置。

作者信誉

汇总同一作者名下全部工具的风险记录。若某作者有多个高风险工具,其新工具会默认更值得警惕。

合规与证据口径

  • 所有评估基于公开来源(SkillHub市场页、GitHub公开仓库等等),不涉及未授权访问。
  • 证据为工具声明与代码快照的客观摘录,结论可被第三方独立验证。
  • 档位为风险提示,不构成「该工具一定安全/危险」的担保;是否安装由你自行判断。
  • 对结论有异议可通过申诉通道提交,我们会在 3 个工作日内复核。

评估参考:OWASP MCP Top 10

装前查的规则命中会映射到 OWASP MCP Top 10(2025)风险分类。下表是对应的中文释义,工具详情页的每条证据会标注其所属分类代号 (如 MCP03 · 过度权限),便于你快速判断风险性质。

MCP01

Prompt Injection(提示注入)

外部或工具返回内容篡改系统 / 用户提示词,诱导 Agent 偏离指令执行隐藏操作。

MCP02

Tool / Function Misuse & Scope Creep(工具滥用与权限蔓延)

工具被越权调用或功能超出声明范围,逐步放大可触达的能力面。

MCP03

Excessive Permission / Over-Privileged(过度权限)

申请了运行所需之外的权限(如全盘文件读写、网络访问),攻击面被不必要地放大。

MCP04

Sensitive Data Exposure / Improper Data Handling(敏感数据泄露)

处理或传输密钥、凭据、本地文件时保护不足,导致敏感信息外泄。

MCP05

Insufficient Authentication / Authorization(认证授权不足)

调用或暴露能力前缺少足够的身份校验与授权控制。

MCP06

Insecure Output Handling / Unsafe Consumption(不安全输出处理)

未经校验地消费工具/模型输出(如直接执行、渲染),被注入内容利用。

MCP07

Insecure Communication / Transport(不安全通信)

使用明文或未校验的传输通道,数据在链路上可被窃听或篡改。

MCP08

Ambiguous / Missing Functionality Specifications(功能规格模糊缺失)

工具未清晰声明输入、输出与副作用,调用方难以判断风险。

MCP09

Tool / Dependency Confusion(工具 / 依赖混淆)

通过同名依赖或工具名诱导加载恶意实现,造成供应链混淆攻击。

MCP10

Resource Exhaustion / DDoS(资源耗尽)

工具被滥用导致算力、额度或连接被耗尽,造成拒绝服务。