扫描报告
0 /100
botcall-mcp
Give your AI agent a real phone number for SMS verification. Provisions numbers, receives SMS, and extracts verification codes via the botcall API.
纯文档型技能,仅包含 SKILL.md,无实际代码。功能声明为合法的 SMS 验证 API 服务(botcall.io MCP 服务器),无任何恶意行为或可疑操作。
可以安装
该技能为纯文档型,仅定义接口规范,无执行风险。可安全使用。
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | NONE | NONE | — | SKILL.md - 无文件系统操作声明或实现 |
| 网络访问 | READ | READ | ✓ 一致 | SKILL.md:67 - 仅调用 botcall.io API 获取短信和验证码 |
| 命令执行 | NONE | NONE | — | SKILL.md - 仅使用 npx 启动 MCP 服务器,无自定义 shell 命令 |
| 环境变量 | NONE | NONE | — | SKILL.md - 仅读取 BOTCALL_API_KEY(声明),无遍历或外传环境变量 |
| 凭证收割 | NONE | NONE | — | SKILL.md - 仅使用用户提供的 BOTCALL_API_KEY,无凭证收割行为 |
3 项发现
中危 外部 URL 外部 URL
https://botcall.io SKILL.md:42 中危 外部 URL 外部 URL
https://api.botcall.io SKILL.md:67 中危 外部 URL 外部 URL
https://www.npmjs.com/package/botcall-mcp SKILL.md:73 目录结构
1 文件 · 2.1 KB · 73 行 Markdown 1f · 73L
└─
SKILL.md
Markdown
安全亮点
✓ 纯文档型技能,无执行风险
✓ 功能声明清晰:SMS 验证码提取服务
✓ 使用标准 MCP 协议,无自定义危险实现
✓ API 密钥仅用于向 botcall.io 认证,无外传
✓ 文档结构规范,包含完整的工具说明和示例