RepoAI 给 MCP 服务器打可信分,专看权限和危险工具

Low_Location1261 · reddit · 2026-07-21

- 作者因为担心给随机的 **MCP server** 授予本地文件读写权限、甚至执行命令,于是做了一个叫 **repoai.io** 的目录和安全评分工具。 - 这个工具给每个 MCP 仓库打一个 **0–100 的 Trust Score**,规则完全公开,主要看 15 类信号:维护者身份、提交活跃度、贡献者数量、星标、许可证、依赖规模、是否归档、是否支持只读模式、是否支持 OAuth,以及危险工具(execute/delete/write)的占比等。 - 作者特别说明:这**不是**漏洞扫描器,也不是渗透测试;它只是基于公开信号,再结合人工和 AI 辅助审查做出的可信度排序。 - 末尾他在征求开发者反馈:这些权重是否合理、是否该进一步加重危险工具的惩罚。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →