Trusted — Risk Score 5/100
Last scan:2 days ago Rescan
5 /100
media-saber-recommend-helper
通过 Media Saber MCP 生成带有结构化过滤器和可解释选择的电影和电视推荐
纯配置型 MCP 技能,无可执行代码,仅包含声明性配置文件和文档,权限声明透明完整。
Skill Namemedia-saber-recommend-helper
Duration28.6s
Enginepi
Safe to install
此技能本身无安全风险,使用时注意配置的 MCP 端点可信性。
ResourceDeclaredInferredStatusEvidence
Filesystem WRITE WRITE ✓ Aligned skill.json:permissions[0].access=['read','write'] on ~/.claw/mcpServers.json
Network READ READ ✓ Aligned skill.json:permissions[1] Connect to Media Saber MCP endpoint
Environment READ READ ✓ Aligned SKILL.md 声明读取 MCP_ENDPOINT_URL 和 API_KEY 环境变量
Shell NONE NONE 无 shell 调用代码
Skill Invoke READ READ ✓ Aligned 声明调用 recommend_movies/recommend_tvs/get_tmdb_info MCP 工具
Database NONE NONE 无数据库访问
1 findings
🔗
Medium External URL 外部 URL
https://wiki.msaber.fun/usage/ai/mcp.html
skill.json:10

File Tree

3 files · 6.2 KB · 215 lines
Markdown 1f · 125L JSON 2f · 90L
├─ 📋 _meta.json JSON 5L · 158 B
├─ 📋 skill.json JSON 85L · 2.1 KB
└─ 📝 SKILL.md Markdown 125L · 3.9 KB

Security Positives

✓ 文档包含详细安全指南(密钥轮换、文件权限 600、HTTPS 验证)
✓ 明确警告勿硬编码 API Key
✓ 声明数据隐私政策(查询结果本地处理,不上报)
✓ 权限声明完整且与实际需求匹配
✓ 无发现阴影功能或文档-行为差异