RepoAI 给 MCP 服务器打可信分,专看权限和危险工具
Low_Location1261 · reddit · 2026-07-21
- 作者因为担心给随机的 MCP server 授予本地文件读写权限、甚至执行命令,于是做了一个叫 repoai.io 的目录和安全评分工具。
- 这个工具给每个 MCP 仓库打一个 0–100 的 Trust Score,规则完全公开,主要看 15 类信号:维护者身份、提交活跃度、贡献者数量、星标、许可证、依赖规模、是否归档、是否支持只读模式、是否支持 OAuth,以及危险工具(execute/delete/write)的占比等。
- 作者特别说明:这不是漏洞扫描器,也不是渗透测试;它只是基于公开信号,再结合人工和 AI 辅助审查做出的可信度排序。
- 末尾他在征求开发者反馈:这些权重是否合理、是否该进一步加重危险工具的惩罚。
「编程与Agent」频道最新
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11
- 开源 Agent Skill 2.3k 星:生成 MVP 蓝图并审计重构 agentic harness — tom_doerr · 2026-09-11
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11