可信 — 风险评分 5/100
上次扫描:2 天前 重新扫描
5 /100
media-saber-recommend-helper
通过 Media Saber MCP 生成带有结构化过滤器和可解释选择的电影和电视推荐
纯配置型 MCP 技能,无可执行代码,仅包含声明性配置文件和文档,权限声明透明完整。
技能名称media-saber-recommend-helper
分析耗时28.6s
引擎pi
可以安装
此技能本身无安全风险,使用时注意配置的 MCP 端点可信性。
资源类型声明权限推断权限状态证据
文件系统 WRITE WRITE ✓ 一致 skill.json:permissions[0].access=['read','write'] on ~/.claw/mcpServers.json
网络访问 READ READ ✓ 一致 skill.json:permissions[1] Connect to Media Saber MCP endpoint
环境变量 READ READ ✓ 一致 SKILL.md 声明读取 MCP_ENDPOINT_URL 和 API_KEY 环境变量
命令执行 NONE NONE 无 shell 调用代码
技能调用 READ READ ✓ 一致 声明调用 recommend_movies/recommend_tvs/get_tmdb_info MCP 工具
数据库 NONE NONE 无数据库访问
1 项发现
🔗
中危 外部 URL 外部 URL
https://wiki.msaber.fun/usage/ai/mcp.html
skill.json:10

目录结构

3 文件 · 6.2 KB · 215 行
Markdown 1f · 125L JSON 2f · 90L
├─ 📋 _meta.json JSON 5L · 158 B
├─ 📋 skill.json JSON 85L · 2.1 KB
└─ 📝 SKILL.md Markdown 125L · 3.9 KB

安全亮点

✓ 文档包含详细安全指南(密钥轮换、文件权限 600、HTTPS 验证)
✓ 明确警告勿硬编码 API Key
✓ 声明数据隐私政策(查询结果本地处理,不上报)
✓ 权限声明完整且与实际需求匹配
✓ 无发现阴影功能或文档-行为差异