RepoAI 给 MCP 服务器打可信分,专看权限和危险工具
Low_Location1261 · reddit · 2026-07-21
- 作者因为担心给随机的 **MCP server** 授予本地文件读写权限、甚至执行命令,于是做了一个叫 **repoai.io** 的目录和安全评分工具。 - 这个工具给每个 MCP 仓库打一个 **0–100 的 Trust Score**,规则完全公开,主要看 15 类信号:维护者身份、提交活跃度、贡献者数量、星标、许可证、依赖规模、是否归档、是否支持只读模式、是否支持 OAuth,以及危险工具(execute/delete/write)的占比等。 - 作者特别说明:这**不是**漏洞扫描器,也不是渗透测试;它只是基于公开信号,再结合人工和 AI 辅助审查做出的可信度排序。 - 末尾他在征求开发者反馈:这些权重是否合理、是否该进一步加重危险工具的惩罚。
「编程与Agent」频道最新
- 明日工作坊将讲解 AI 原生软件工程中的 loop 与 graph engineering — Al_Grigor · 2026-07-21
- 生产级 Agent 可能需要一层围绕审计与恢复的新 PaaS — percoAi · 2026-07-21
- wikiman 把多套开发文档做成离线搜索索引 — JafarNajafov · 2026-07-21
- 开源 LangGraph 编码 agent 只在测试通过后提交补丁 — wusuiling-if · 2026-07-21
- 一种给 Agent 用的知识图谱设计,绕开 Neo4j 且更便宜 — TheRedfather · 2026-07-21
- Factory CEO 说未来 90% 的编程 token 将异步运行 — Training Data (Sequoia) · 2026-07-21