查找mcp服务器
Claude Code技能,用于发现、评估和安装MCP服务器,并进行安全审查和基于构成的质量评分。
它的作用
/find-mcp-server 搜索MCP服务器,分叉并克隆它们以供本地审查,运行安全分析,根据 CrunchTools MCP服务器配置文件,并生成组合评估报告。
安装
git clone https://github.com/crunchtools/find-mcp-server ~/Projects/crunchtools/find-mcp-server
ln -sf ~/Projects/crunchtools/find-mcp-server ~/.claude/skills/find-mcp-server用法
/find-mcp-server github actions
/find-mcp-server https://github.com/owner/mcp-server-name
/find-mcp-server filesystem server阶段
- 发现 --搜索GitHub、出色的mcp服务器、mcp注册表
- 分叉和克隆 --分叉到你的组织,克隆以供本地审查
- 安全分析 --危险代码模式、依赖性审查、能力审计
- 宪法记分卡 --根据MCP服务器配置文件进行8维质量评估
- 合并报表 --风险评分+质量等级+建议
- 安装 --生成配置,添加到Claude代码中
- 存入内存 --保存评估以供将来参考
宪法记分卡
使用CrunchTools五层安全模型作为质量基准:
| 维度 | 它测量什么 |
|---|---|
| 第1层:凭据保护 | SecretStr/env变量,错误清除 |
| 第2层:输入验证 | Pydantic/Zod、字段限制、额外拒绝 |
| 第3层:API强化 | 标头身份验证、TLS、超时、响应限制 |
| 第4层:危险操作预防 | 没有eval/exec/shell,纯API包装 |
| 第5层:供应链安全 | CI、扫描、锁文件、基础图像 |
| 测试 | 模拟测试、覆盖率、CI集成 |
| 架构 | 模块分离、错误层次结构、干净结构 |
| 文档 | README、环境变量、工具列表、安全策略 |
每个分数为0-3(总分/24)。等级:A(20+),B(15-19),C(10-14),D(5-9),F(0-4)。
替换
此技能取代了之前的技能 /mcp-scout 基于体质的评分、记忆整合和 - 命名约定。
许可证
AGPL-3.0或更高版本
