Token导航 LogoToken导航TokenDH.com
Find MCP Server logo
开发工具未说明官方级别未说明来源级核验

Find MCP Server

MCP Server

用于发现、评估和安装MCP服务器的工具,提供安全审核和基于宪法的质量评分功能。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全分析开发工具ClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

crunchtools

提供方

crunchtools

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

查找mcp服务器

Claude Code技能,用于发现、评估和安装MCP服务器,并进行安全审查和基于构成的质量评分。

它的作用

/find-mcp-server 搜索MCP服务器,分叉并克隆它们以供本地审查,运行安全分析,根据 CrunchTools MCP服务器配置文件,并生成组合评估报告。

安装

git clone https://github.com/crunchtools/find-mcp-server ~/Projects/crunchtools/find-mcp-server
ln -sf ~/Projects/crunchtools/find-mcp-server ~/.claude/skills/find-mcp-server

用法

/find-mcp-server github actions
/find-mcp-server https://github.com/owner/mcp-server-name
/find-mcp-server filesystem server

阶段

  1. 发现 --搜索GitHub、出色的mcp服务器、mcp注册表
  2. 分叉和克隆 --分叉到你的组织,克隆以供本地审查
  3. 安全分析 --危险代码模式、依赖性审查、能力审计
  4. 宪法记分卡 --根据MCP服务器配置文件进行8维质量评估
  5. 合并报表 --风险评分+质量等级+建议
  6. 安装 --生成配置,添加到Claude代码中
  7. 存入内存 --保存评估以供将来参考

宪法记分卡

使用CrunchTools五层安全模型作为质量基准:

维度它测量什么
第1层:凭据保护SecretStr/env变量,错误清除
第2层:输入验证Pydantic/Zod、字段限制、额外拒绝
第3层:API强化标头身份验证、TLS、超时、响应限制
第4层:危险操作预防没有eval/exec/shell,纯API包装
第5层:供应链安全CI、扫描、锁文件、基础图像
测试模拟测试、覆盖率、CI集成
架构模块分离、错误层次结构、干净结构
文档README、环境变量、工具列表、安全策略

每个分数为0-3(总分/24)。等级:A(20+),B(15-19),C(10-14),D(5-9),F(0-4)。

替换

此技能取代了之前的技能 /mcp-scout 基于体质的评分、记忆整合和 - 命名约定。

许可证

AGPL-3.0或更高版本

目录标签

目录标签

安全分析开发工具ClaudeMCP服务器本地部署代码质量评估自动化安装

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP