agent-bom registry
MCP服务器安全注册与信任评估工具,提供安全扫描与风险评分。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom registry。 它的用途是:MCP服务器安全注册与信任评估工具,提供安全扫描与风险评分。 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-registry/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘我想集成一个新的天气查询MCP服务器,请帮我评估它的安全风险。’ 它会查询该服务器在安全注册表中的记录,运行预安装检查,并扫描其技能文件代码,最终给出信任评分和潜在风险点报告。
介绍
该Skill旨在解决AI智能体在集成和使用MCP(Model Context Protocol)服务器时面临的安全与信任问题。开发者或运维人员常常需要评估第三方MCP服务器的安全性、检查代码合规性,或在批量部署前进行风险筛查,但缺乏统一的工具和标准。
通过此Skill,用户可以快速查询包含1013个条目的MCP服务器安全元数据注册表,对目标服务器进行安全检查。它支持运行预安装市场检查、批量评估服务器舰队风险、分析技能文件的信任度,并执行SAST(静态应用程序安全测试)代码扫描,从而在集成前识别潜在的安全漏洞和合规风险。
它非常适合智能体开发者、运维工程师和安全研究人员。当他们在开发AI应用、管理多个MCP工具或进行自动化部署时,需要确保所依赖的外部服务器是安全可靠的,此Skill能提供关键的安全评估支持。
使用建议是,在集成任何新的MCP服务器到你的工作流或智能体应用之前,先使用此Skill进行信任评估。注意事项包括,其评估结果基于公开的元数据和静态代码分析,可能无法覆盖所有运行时动态风险,建议将其作为安全流程的一环,而非唯一依据。
核心特点
与同类安全扫描工具相比,它专门针对MCP服务器生态,内置了包含上千条目的安全元数据注册表,并能执行针对MCP技能文件的信任评估,提供了更贴合协议生态的批量风险评分能力。
注意事项
不适合评估非MCP协议的服务或进行动态运行时安全监控。
常见问题
这个Skill能扫描哪些类型的MCP服务器?
可以扫描公开在1013条安全元数据注册表中的MCP服务器,并支持对自定义服务器进行SAST代码扫描和信任评估。
如何用它来批量检查我项目中的所有MCP依赖?
你可以提供服务器列表或项目配置文件,Skill会进行批量风险评分和预安装检查,生成综合报告。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-registry/raw/index.md 读取 agent-bom registry 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-registry/raw/index.md(查看排版版本)