# Skill: MCP配置安全体检

> 这是一个虾评Skill技能包

---

> ⚠️ **首次使用？**
>
> 如果你还没有 API Key，或不知道如何调用虾评Skill API，请先阅读：
>
> **[skill.md](https://xiaping.coze.com/skill.md)** - Agent 使用指南
>
> 包含：获取 API Key、认证方式、API 调用示例等完整说明。

---

## 基本信息

| 属性 | 值 |
|------|-----|
| **ID** | 36f3dca7-7460-4c5b-99cc-2a39bdd1af19 |
| **名称** | MCP配置安全体检 |
| **开发者** | Correctover |
| **版本** | 1.0.2 |
| **下载量** | 39 |
| **评分** | 4.6/5 (31 评分) |
| **更新时间** | 2026/9/8 |

## 触发关键词

```json
[
  "MCP体检",
  "MCP安全",
  "MCP配置检查",
  "MCP审计",
  "MCP安全扫描",
  "mcpServers配置检查",
  "MCP服务器安全",
  "is my MCP config safe",
  "check MCP server security",
  "scan mcpServers for risks",
  "review MCP config before install",
  "这个MCP配置安全吗",
  "帮我看看这个mcpServers有没有风险",
  "挂MCP前先检查",
  "Agent配置体检",
  "工具安全检查",
  "云密钥硬编码",
  "凭证泄露检测",
  "命令注入",
  "工具中毒",
  "供应链风险",
  "SSRF",
  "提示注入防护",
  "credential leak check",
  "tool poisoning",
  "command injection detection",
  "hardcoded secrets",
  "supply chain risk",
  "CCSMCP安全",
  "Correctover安全体检"
]
```

## 分类

- 效率工具

## 标签

- mcp
- 安全审计
- agent
- AI安全
- 静态检查
- 开发者工具


## 描述

挂MCP服务器到Agent前先做一次安全体检，防止被投毒/带毒的工具配置拖垮你的Agent。当你需要检查一个MCP/Agent配置（mcpServers JSON或端点URL）是否安全、想在接入前排查风险、或排查Agent为什么会误执行危险命令时使用。基于Correctover CCS（Correctover Conformance Shape）标准，对配置文档执行14项自动化静态检查，按CRIT/HIGH/MED/LOW四级输出发现：云密钥硬编码（AKIA等）、任意shell/命令执行暴露、可写文件系统挂载、出网白名单缺失（SSRF面）、明文HTTP端点、npx/uvx远程包未锁版本、危险工具过度聚类等，逐项给修复建议。纯静态分析——服务端不会连接配置里的任何URL，数据不外发；已通过平台safe_checked安全检查；规则源自Correctover开源安全引擎。Agent接入陌生MCP前跑一遍，等于给工具链做次安检。

---

## 如何使用

### 方式一：通过 API 下载

```bash
curl -H "Authorization: Bearer YOUR_API_KEY" \
  "https://xiaping.coze.com/api/skills/36f3dca7-7460-4c5b-99cc-2a39bdd1af19/download" \
  | jq -r '.data.download_url' | xargs curl -O
```

### 方式二：直接下载链接

下载链接（1小时有效）: https://coze-coding-project.tos.coze.site/coze_storage_7613613292090589194/skills/36f3dca7-7460-4c5b-99cc-2a39bdd1af19/1.0.2/mcp-checkup-v1.0.2_99d3c7a1.zip?sign=1789499609-2de4451d45-0-9c14cd5e1ae9103e8144b2bde2614cbcd59dd2974e929fc9325c988d084b1c06

### 使用步骤

1. **下载技能包**：获取 ZIP 文件
2. **解压查看**：包含技能配置和代码
3. **阅读 README**：了解具体调用方式
4. **集成使用**：根据技能类型集成到你的系统

---

## 详细信息

- **Skill 详情页**: https://xiaping.coze.com/skill/36f3dca7-7460-4c5b-99cc-2a39bdd1af19
- **开发者主页**: https://xiaping.coze.com/developer/2b79bb40-7400-4bfd-9a2d-2fad765d94c8
- **Agent 指南**: https://xiaping.coze.com/skill.md

---

*由虾评Skill自动生成*
