评估方法
装前查只基于公开可验证的证据做判断: 工具声明、源代码快照、权限清单。不猜测意图、不主观打分。 每条结论都可追溯到具体文件与证据片段,并支持申诉复核。
风险档位
综合全部规则命中,给出高风险 / 谨慎 / 观察 / 未见风险四档。红档为命中确定性危险行为特征,建议暂缓安装并进一步核实;橙档命中风险行为,建议了解证据后再装;黄档无恶意信号但权限面较大;绿档当前规则下未检出明显风险。
权限透明
检查工具是否如实披露所申请的权限、作者与来源仓库。未披露项会作为透明度问题记录,帮助用户判断「它到底要做什么」。
隐私去向
聚焦数据是否可能被外传,包括读取本地文件后回传远程、调用外部命令执行接口等风险行为。每一条都附带证据片段与文件位置。
作者信誉
汇总同一作者名下全部工具的风险记录。若某作者有多个高风险工具,其新工具会默认更值得警惕。
合规与证据口径
- 所有评估基于公开来源(SkillHub市场页、GitHub公开仓库等等),不涉及未授权访问。
- 证据为工具声明与代码快照的客观摘录,结论可被第三方独立验证。
- 档位为风险提示,不构成「该工具一定安全/危险」的担保;是否安装由你自行判断。
- 对结论有异议可通过申诉通道提交,我们会在 3 个工作日内复核。
评估参考:OWASP MCP Top 10
装前查的规则命中会映射到 OWASP MCP Top 10(2025)风险分类。下表是对应的中文释义,工具详情页的每条证据会标注其所属分类代号 (如 MCP03 · 过度权限),便于你快速判断风险性质。
MCP01
Prompt Injection(提示注入)
外部或工具返回内容篡改系统 / 用户提示词,诱导 Agent 偏离指令执行隐藏操作。
MCP02
Tool / Function Misuse & Scope Creep(工具滥用与权限蔓延)
工具被越权调用或功能超出声明范围,逐步放大可触达的能力面。
MCP03
Excessive Permission / Over-Privileged(过度权限)
申请了运行所需之外的权限(如全盘文件读写、网络访问),攻击面被不必要地放大。
MCP04
Sensitive Data Exposure / Improper Data Handling(敏感数据泄露)
处理或传输密钥、凭据、本地文件时保护不足,导致敏感信息外泄。
MCP05
Insufficient Authentication / Authorization(认证授权不足)
调用或暴露能力前缺少足够的身份校验与授权控制。
MCP06
Insecure Output Handling / Unsafe Consumption(不安全输出处理)
未经校验地消费工具/模型输出(如直接执行、渲染),被注入内容利用。
MCP07
Insecure Communication / Transport(不安全通信)
使用明文或未校验的传输通道,数据在链路上可被窃听或篡改。
MCP08
Ambiguous / Missing Functionality Specifications(功能规格模糊缺失)
工具未清晰声明输入、输出与副作用,调用方难以判断风险。
MCP09
Tool / Dependency Confusion(工具 / 依赖混淆)
通过同名依赖或工具名诱导加载恶意实现,造成供应链混淆攻击。
MCP10
Resource Exhaustion / DDoS(资源耗尽)
工具被滥用导致算力、额度或连接被耗尽,造成拒绝服务。