Scan Report
5 /100
media-saber-recommend-helper
通过 Media Saber MCP 生成带有结构化过滤器和可解释选择的电影和电视推荐
纯配置型 MCP 技能,无可执行代码,仅包含声明性配置文件和文档,权限声明透明完整。
Safe to install
此技能本身无安全风险,使用时注意配置的 MCP 端点可信性。
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | WRITE | WRITE | ✓ Aligned | skill.json:permissions[0].access=['read','write'] on ~/.claw/mcpServers.json |
| Network | READ | READ | ✓ Aligned | skill.json:permissions[1] Connect to Media Saber MCP endpoint |
| Environment | READ | READ | ✓ Aligned | SKILL.md 声明读取 MCP_ENDPOINT_URL 和 API_KEY 环境变量 |
| Shell | NONE | NONE | — | 无 shell 调用代码 |
| Skill Invoke | READ | READ | ✓ Aligned | 声明调用 recommend_movies/recommend_tvs/get_tmdb_info MCP 工具 |
| Database | NONE | NONE | — | 无数据库访问 |
1 findings
Medium External URL 外部 URL
https://wiki.msaber.fun/usage/ai/mcp.html skill.json:10 File Tree
3 files · 6.2 KB · 215 lines Markdown 1f · 125L
JSON 2f · 90L
├─
_meta.json
JSON
├─
skill.json
JSON
└─
SKILL.md
Markdown
Security Positives
✓ 文档包含详细安全指南(密钥轮换、文件权限 600、HTTPS 验证)
✓ 明确警告勿硬编码 API Key
✓ 声明数据隐私政策(查询结果本地处理,不上报)
✓ 权限声明完整且与实际需求匹配
✓ 无发现阴影功能或文档-行为差异