secure-mcp-install
✓當使用者要求安裝或審核 MCP 伺服器(尤其是來自第三方來源)時,應使用此技能。注重安全:在固定提交處進行克隆,執行安全掃描。
SKILL.md
This skill provides a security-focused workflow for installing MCP servers from third-party sources. It implements a "trust but verify" approach: clone the repository at a specific commit, run automated security scans, perform manual review of critical areas, then install with updates disabled.
Review the output. Any HIGH severity findings require manual investigation before proceeding.
If approved, install the MCP server at the audited commit.
當使用者要求安裝或審核 MCP 伺服器(尤其是來自第三方來源)時,應使用此技能。注重安全:在固定提交處進行克隆,執行安全掃描。 來源:hartreeworks/skill--secure-mcp-install。
可引用資訊
為搜尋與 AI 引用準備的穩定欄位與指令。
- 安裝指令
npx skills add https://github.com/hartreeworks/skill--secure-mcp-install --skill secure-mcp-install- 分類
- !安全工具
- 認證
- ✓
- 收錄時間
- 2026-02-17
- 更新時間
- 2026-02-18
快速解答
什麼是 secure-mcp-install?
當使用者要求安裝或審核 MCP 伺服器(尤其是來自第三方來源)時,應使用此技能。注重安全:在固定提交處進行克隆,執行安全掃描。 來源:hartreeworks/skill--secure-mcp-install。
如何安裝 secure-mcp-install?
開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等) 複製並執行以下指令:npx skills add https://github.com/hartreeworks/skill--secure-mcp-install --skill secure-mcp-install 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code 或 Cursor 中使用
這個 Skill 的原始碼在哪?
https://github.com/hartreeworks/skill--secure-mcp-install
詳情
- 分類
- !安全工具
- 來源
- skills.sh
- 收錄時間
- 2026-02-17