可信 — 风险评分 0/100
上次扫描:12 小时前 重新扫描
0 /100
volkern-mcp-server
MCP Server for Volkern CRM - Lead management, appointments, tasks, and WhatsApp messaging integration
合法的 Volkern CRM MCP 服务器,用于标准 CRM 操作(leads、appointments、catalog、messaging),无文件系统操作、无 shell 执行、无凭证收割风险
技能名称volkern-mcp-server
分析耗时28.5s
引擎pi
可以安装
批准使用 - 该技能为标准 CRM 集成工具,所有操作通过 API 与 volkern.app 交互,无越权行为
资源类型声明权限推断权限状态证据
文件系统 NONE NONE 无文件操作代码
网络访问 READ READ ✓ 一致 仅通过 fetch 调用 volkern.app/api
命令执行 NONE NONE 无 shell 执行代码
环境变量 READ READ ✓ 一致 仅读取 VOLKERN_API_KEY
技能调用 NONE NONE 无跨 skill 调用
剪贴板 NONE NONE 无剪贴板操作
浏览器 NONE NONE 无浏览器自动化
数据库 NONE NONE 无直接数据库访问
8 项发现
🔗
中危 外部 URL 外部 URL
https://volkern.app/api
dist/index.js:8
🔗
中危 外部 URL 外部 URL
https://opencollective.com/express
package-lock.json:604
🔗
中危 外部 URL 外部 URL
https://volkern.app
package.json:33
🔗
中危 外部 URL 外部 URL
https://linkedin.com/in/mariagarcia
skill.md:359
🔗
中危 外部 URL 外部 URL
https://volkern.app/cotizacion/abc123
skill.md:491
🔗
中危 外部 URL 外部 URL
https://volkern.app/contrato/xyz789
skill.md:564
📧
提示 邮箱 邮箱地址
[email protected]
package.json:27
📧
提示 邮箱 邮箱地址
[email protected]
skill.md:353

目录结构

8 文件 · 109.8 KB · 3244 行
Markdown 2f · 935L JSON 3f · 813L TypeScript 2f · 761L JavaScript 1f · 735L
├─ 📁 dist
│ ├─ 📜 index.d.ts TypeScript 2L · 31 B
│ └─ 📜 index.js JavaScript 735L · 30.1 KB
├─ 📁 src
│ └─ 📜 index.ts TypeScript 759L · 25.9 KB
├─ 📋 package-lock.json JSON 744L · 23.4 KB
├─ 📋 package.json JSON 53L · 1.2 KB
├─ 📝 readme.md Markdown 228L · 5.7 KB
├─ 📝 skill.md Markdown 707L · 23.1 KB
└─ 📋 tsconfig.json JSON 16L · 392 B

依赖分析 2 项

包名版本来源已知漏洞备注
@modelcontextprotocol/sdk ^0.5.0 npm 官方 MCP SDK
zod ^3.23.8 npm Schema 验证库

安全亮点

✓ 标准 MCP 服务器实现,代码结构清晰
✓ 依赖包可靠(@modelcontextprotocol/sdk, zod)且有版本锁定
✓ 文档详尽(707行 SKILL.md),功能与代码一致
✓ 错误处理完善,包含标准 HTTP 状态码处理
✓ API key 仅用于认证官方服务,无外传风险
✓ 无恶意代码特征:无 base64 解码、无 eval、无管道命令、无敏感路径访问
✓ MIT 许可证,代码开源可审计