Flama
已认领The production framework for Predictive and Generative AI. Serve any model as an API in one line, with OpenAI/Anthropic/Ollama-compatible endpoints, a built-in chat UI, and native MCP.
anthropicasgichatbotdomain-driven-designgenerative-aiinferencellmllm-servingmachine-learningmcpmlopsmlxmodel-context-protocolmodel-servingollamaopenai-apipythonrustvllmweb-framework
01 / 选择客户端
03 / 添加配置
claude mcp add --transport stdio 'flama' -- 'uvx' 'flama'04 / 在客户端中确认
打开客户端的 MCP 设置,确认服务器已连接并列出工具。复制配置不代表连接成功。
更多Search & Web服务器
浏览完整目录安全概况
暴露面: 较广
会触及环境变量、凭据文件或其他代理的配置。
通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。
检测到
- 运行 shell 命令
在你的机器上启动进程。对命令、浏览器和构建类工具来说属于预期行为。
- 运行时加载代码
使用 eval、动态导入或编码载荷,静态审查无法完全跟踪。
- 访问凭据文件
引用 SSH 密钥、云凭据文件或令牌存储。
- 读取本地配置文件
加载 .env、.npmrc 或配置文件。对需要 API 密钥的服务器来说很正常。
- 包含面向 AI 代理的指令
代码或面向代理的文件中有引导模型行为的文本。信任之前值得一读。
- 未经检查地传递模型输出
模型输出未经验证就进入 HTML、SQL 或 shell。
带有已知公告的依赖
在与 OSV.dev 比对的锁文件和清单中未发现。
未纳入概况
文档、配置或 CI 文件中的 8 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。