unity-mcp

谨慎代码实锤场景:mcp_server来源:GitHub作者:CoplayDev

风险档位

谨慎

命中风险行为,建议了解证据后再使用。

权限透明

透明

权限与声明基本一致。

隐私去向

外联 95 个域名

可疑 5 / 官方 28 / CDN 0;另有 0 处外传规则命中

作者信誉

未见高风险

该作者共有 1 个工具,未见高风险。

装前查独立解读

以下为装前查基于公开证据做出的独立解读,非来源平台声明。

装前查基于公开代码与声明,将该工具评为「谨慎」。共检出 2 条证据,其中 1 条为高风险(P0)。

权限面检出可触达 L4 敏感 的权限证据(如远程代码执行 / 本地 Shell / 读取敏感文件 / 破坏命令),请确认你接受其权限范围。

数据去向代码/声明中检出 95 个外部域名(可疑 5 / 官方 28 / CDN 0),另有 0 处外传规则命中,安装前请确认你接受其数据去向。

作者信誉作者共有 1 个工具,未见高风险记录。

安装并运行即表示你已阅读并理解上述风险说明。评估结论基于公开证据自动生成,不构成任何担保。

评估证据

以下为依据公开代码 / 声明自动扫描的结果,每条均可追溯到具体文件与片段。

  • P1 风险监听全网卡风险行为MCP07 · 不安全通信Server/README.md:89

    在查什么:绑定 0.0.0.0 监听本机所有网络接口。

    能力风险:可能把服务暴露到公网,被外部访问。

    原始匹配(技术人员可核对)

    0.0.0.0:8080
  • P0 高风险破坏命令确定性危险MCP03 · 过度权限Server/Dockerfile:15

    在查什么:脚本里包含 rm -rf /、格式化磁盘等会删除或销毁系统文件的命令。

    能力风险:误执行或被诱导执行后,本机或服务器文件会被清空,通常不可恢复。

    原始匹配(技术人员可核对)

    rm -rf /

外部数据去向

以下为该工具代码/声明中识别出的外部域名(装前查 Phase 2 域名图谱抽取,非来源平台声明)。

95 个外联域名可疑 5官方 API 28未分类 62
modelcontextprotocol.iosuspiciousgithub.comofficial_apiapi.github.comofficial_apipypi.orgofficial_api

作者风险分布

查看作者主页 ↗

该作者名下共 1 个工具,以下为其高风险占比。

0 / 1 个工具为高风险(0%)

工具档案

以下为来源平台/仓库的公开元数据。

Unity MCP acts as a bridge between AI assistants and your Unity Editor. Give your LLM tools to manage assets, control scenes, edit scripts, and automate tasks within Unity.

上架渠道
GitHub 仓库
Star
14,171
许可证
MIT
上游更新
2026-09-06 05:16:30

能力透明卡

基于公开代码与声明自动抽取的结构化能力清单(装前查独立解读,非来源平台声明)。等级越高,可触达的权限面越大。

监听全网卡暴露服务(0.0.0.0)
文档自述L2 扩展

证据

0.0.0.0:8080

置信度:high

执行 shell / 系统命令
代码实锤L3 高权限

证据

rm -rf /

置信度:high

使用建议

安装前请仔细阅读下方的证据说明,确认其收集的数据范围与你的使用场景匹配后再决定。

相关工具

发起申诉

我们会在 3 个工作日内复核并回复。