Token导航 LogoToken导航TokenDH.com
Eval Marketplace logo
安全风控未说明官方级别未说明来源级核验

Eval Marketplace

MCP Server

提供代理技能和MCP服务器的全面安全评估工具,包括安全漏洞检测、隐私风险评估和社区反馈分析。

工具数

0

提示词数

0

GitHub Stars

22

资源数

0
漏洞检测ClaudeAI代理Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

JeredBlu

提供方

JeredBlu

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

⚠️ 此市场已弃用。\ 所有技能已迁移到 jeredblu市场,其中包括这些评估人员和新工具。\ 此仓库将保持可用,但不会收到更新。

Eval市场

针对代理技能和MCP服务器的全面安全评估工具,由GitHub和Bright Data集成提供支持。

概述

该市场提供了两种利用MCP服务器的专业评估技能:

  • 代理人技能评估员:代理技能的安全和安保评估(.skill文件)
  • mcp评估器:MCP服务器的安全和隐私评估

这两种技能都会自动评估安全漏洞、隐私风险、社区反馈,并提供具有详细风险评分的可操作建议。

安装选项

选项1:通过克劳德代码插件市场安装(推荐)

1.添加市场

/plugin marketplace add /path/to/eval-marketplace

或者从GitHub:

/plugin marketplace add github:jeredblu/eval-marketplace

2.安装插件

/plugin install evaluator-tools@eval-marketplace

选项2:下载个人技能(克劳德代码或克劳德桌面)

单独下载手动安装技巧:

代理技能评估员

  1. 下载: agent-skill-evaluator.zip
  2. 解压缩zip文件
  3. 将内容移动到 ~/.claude/skills/agent-skill-evaluator/
  4. 重新启动Claude代码

MCP评估员

  1. 下载: mcp-evaluator.zip
  2. 解压缩zip文件
  3. 将内容移动到 ~/.claude/skills/mcp-evaluator/
  4. 重新启动Claude代码

备注:这些技能在推荐的MCP服务器上效果最佳,您需要手动配置MCP服务器(请参阅下面的配置部分)。

Claude桌面安装

对于Claude Desktop用户:

  1. 下载: agent-skill-evaluator.zipmcp-evaluator.zip
  2. 打开克劳德桌面
  3. 首选 设置>功能>上传技能
  4. 选择下载的zip文件
  5. 如果需要,重复第二项技能

配置

评估员技能在两台MCP服务器上效果最佳。两者都是可选的,但强烈建议使用完整功能。

推荐的MCP服务器

GitHub MCP服务器 (推荐)

  • 允许直接访问GitHub存储库以分析技能和MCP服务器
  • 安装:
  • 需要:GitHub个人访问令牌

Bright Data MCP服务器 (推荐)

  • 支持网络抓取和Reddit访问,以进行社区反馈分析
  • 安装: @brightdata/mcp
  • 需要:Bright Data API令牌
  • 备注:为Reddit抓取启用专业模式

按照官方安装说明安装和配置这些MCP服务器。

用法

代理技能评估员

从各种来源评估代理技能的安全性:

Evaluate this skill: https://github.com/username/skill-repo
Is this skill safe? https://example.com/my-skill.skill
Security assessment for this skill please: [attach .skill file]

评估员将:

  • 下载并提取技能
  • 分析SKILL.md以快速注射
  • 检查脚本中的恶意代码
  • 搜索社区反馈
  • 生成具有风险评分的综合安全报告

MCP服务器评估器

评估MCP服务器的安全性:

Evaluate this MCP server: https://github.com/username/mcp-server
Is this MCP safe to use? https://github.com/org/mcp-repo

评估员将:

  • 分析存储库元数据和活动
  • 检查代码是否存在安全漏洞
  • 搜索替代方案和比较
  • 收集社区反馈(包括带有专业模式的Reddit)
  • 生成详细的评估和建议

特性

代理技能评估员

  • 快速注射检测
  • 恶意代码模式匹配
  • 隐藏指令扫描
  • 数据泄露检测
  • 社区验证
  • 风险评分(0-100分)
  • 可采取行动的建议

MCP服务器评估器

  • 安全脆弱性分析
  • 隐私风险评估
  • 代码质量审查
  • 替代服务器发现
  • 社区反馈研究(Reddit、论坛、GitHub)
  • 多维评分
  • 可用性评估

故障弱化

技能在没有MCP服务器但功能减少的情况下工作:

场景行为
没有GitHub MCP使用网络抓取访问存储库
无明亮数据使用内置网络搜索(有限)
无专业模式无Reddit抓取,仅限基本搜索

示例:无MCP

User: "Evaluate this MCP: https://github.com/example/server"
Claude: Uses basic web scraping, can't access private repos, 
        limited Reddit data, slower analysis

示例:使用MCP

User: "Evaluate this MCP: https://github.com/example/server"
Claude: Direct repo access, full code review, Reddit community 
        feedback, comprehensive security scan

需求

  • 克劳德代码或克劳德桌面
  • GitHub个人访问令牌(推荐)
  • Bright Data API代币(推荐,用于Reddit抓取)

目录标签

目录标签

漏洞检测ClaudeAI代理安全评估本地部署代理技能MCP服务器隐私风险

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP