Bagel
已认领Query robotics, drone, and IoT data in plain English through an MCP server, with an intelligent edge data reduction pipeline that keeps only the data that matters.
安装
claude mcp add --transport sse bagel http://0.0.0.0:8000/sse更多AI & ML服务器
浏览完整目录安全概况
暴露面: 广泛
同时触及多个敏感区域。安装前请阅读清单。
通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。
检测到
- 与外部服务通信
发起对外请求。主机会被列出,便于你了解数据去向。
api.slack.com, api.typesafe.ai
- 批量读取环境变量
复制或枚举整个环境,其中可能包含其他工具的密钥。
- 运行 shell 命令
在你的机器上启动进程。对命令、浏览器和构建类工具来说属于预期行为。
- 运行时加载代码
使用 eval、动态导入或编码载荷,静态审查无法完全跟踪。
- 访问凭据文件
引用 SSH 密钥、云凭据文件或令牌存储。
- 读取本地配置文件
加载 .env、.npmrc 或配置文件。对需要 API 密钥的服务器来说很正常。
- 使用提升的权限
发布代码中出现 sudo、Docker socket 或特权容器。
- 安装自身以便稍后运行
写入启动项、cron 任务或会话结束后仍存在的状态文件。
- 包含面向 AI 代理的指令
代码或面向代理的文件中有引导模型行为的文本。信任之前值得一读。
- 未经检查地传递模型输出
模型输出未经验证就进入 HTML、SQL 或 shell。
- 获取用户提供的 URL
根据输入请求任意 URL,包括内部地址。
- 运行时执行未固定版本的包
不带版本号执行 npx 或 uvx,上游若被入侵,恶意版本会被运行。
带有已知公告的依赖
在与 OSV.dev 比对的锁文件和清单中未发现。
未纳入概况
文档、配置或 CI 文件中的 17 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。