Agent Visibility Template
已认领No description provided.
ai-toolsclaudemcpmcp-server
更多AI & ML服务器
浏览完整目录安全概况
暴露面: 广泛
同时触及多个敏感区域。安装前请阅读清单。
通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。
检测到
- 匹配已知恶意模式
匹配到恶意软件、webshell 或挖矿程序的 YARA 特征。运行任何东西之前先检查该文件。
- 访问凭据文件
引用 SSH 密钥、云凭据文件或令牌存储。
- 包含面向 AI 代理的指令
代码或面向代理的文件中有引导模型行为的文本。信任之前值得一读。
- 未经检查地传递模型输出
模型输出未经验证就进入 HTML、SQL 或 shell。
- 运行时执行未固定版本的包
不带版本号执行 npx 或 uvx,上游若被入侵,恶意版本会被运行。
带有已知公告的依赖
- wrangler 4.51.0 高, CVE-2026-0933
- wrangler 4.56.0 高, CVE-2026-0933
未纳入概况
文档、配置或 CI 文件中的 8 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。