Produktbeschreibung
# Verkäufer QA und Sicherheits MCP Suite
Dreizehn Werkzeuge auf vier geprüften MCP-Servern, plus vier Agent Skills und das vollständige Sicherheitspaket, das die meisten Einträge versprechen und nie veröffentlichen.
| | |
| --- | --- |
| Version | 1.0.0 |
| Preis | 149 USD |
| Lizenz | Einzelnutzerlizenz |
| Einstiegspunkt | `README.md` |
| Quelle | Bundle aus security_posture, listing_auditor, payment_verifier und seller_qa |
## Was es tut
Vier schreibgeschützte MCP-Server mit vier Agent Skills und einem veröffentlichten Sicherheits Paket: pro-Server Audit-Berichte, Berechtigungen-Matrix und veröffentlichte Ausschlüsse.
## Tools
| Tool | Beschreibung |
| --- | --- |
| `scan_secrets` | Durchsucht ein Verzeichnisbaum nach API-Schlüsseln, privaten Schlüsseln und Zugangsdaten. Liefert geschwärzte Ergebnisse. |
| `check_permissions` | Vergleicht deklarierte Rollenberechtigungen mit einer Least-Privilege-Policy. |
| `ssrf_audit` | Prüft URLs nach einer Richtlinie, die private, Loopback- und Link-Local-Ziele verweigert. |
| `read_only_report` | Berichtet über die schreibgeschützte Haltung eines Verzeichnisses und optional eines Berechtigungs-Manifests. |
| `score_listing` | Bewertet ein Listing anhand des 120-Punkte-Rasters und gibt jeden verlorenen Punkt zurück. |
| `seo_validate` | Validiert Titel, Beschreibung, Tags und Bilder auf Suchreife. |
| `improve_listing` | Gibt die Fehlerliste für ein Listing zurück, größte rekonstruierbare Punkte zuerst. |
| `verify_payment` | Bestätigt Empfänger, Betrag, Status und Zeitstempel für eine Transaktion. |
| `recent_orders` | Fasst jüngste Transaktionen für eine Wallet zusammen. |
| `wallet_status` | Berichtet über Wallet-Adresse, Netzwerk und schreibgeschützte Haltung. Unterschreibt nie. |
| `preflight_publish` | Trockentesten eines Publish gegen die Gate-Regeln des Marktplatzes. Äußert nichts und ruft keine Plattform auf. |
| `reconcile_listing` | Vergleicht lokale Listing-Datensätze mit einem Plattformbericht. |
| `verify_expectation` | Überprüft einen erwarteten Wert gegen einen beobachteten, optional mit numerischer Toleranz. |
## Netzwerk
Nur zulässige Gateways: `api.trongrid.io`, `tronscan.org`, `bsc-dataseed.binance.org`.
## Sicherheit
- Schreibgeschützt: Es wird keine Datei geschrieben und kein Prozess gestartet.
- Funde werden vor der Rückgabe geschwärzt.
- Pfade sind auf das von Ihnen übergebene Root-Verzeichnis beschränkt.
## Anforderungen
- Python 3.10 oder höher
- Kein Konto, kein API-Schlüssel, keine Telemetrie
## Agenten-Fähigkeiten
| Fähigkeit | Zweck |
| --- | --- |
| `pre-publish-security-gate` | Führt Leck- und Berechtigungsprüfungen durch, bevor etwas veröffentlicht wird. |
| `listing-audit-triage` | Wandelt eine Listing-Bewertung in eine geordnete Fehlerliste um. |
| `payment-verification-triage` | Bestätigt eine USDT-Zahlung vor Lieferung eines Auftrags. |
| `pre-publish-gate` | Trockentest des Marktplatz-Gates und sieht sich jeden Blocker zuerst an. |
## Tests
```bash
python -m pytest -q # Suite-Tests für diesen Server
```
Jedes Sicherheitsversprechen oben benennt einen existierenden Test:
- `test_ssrf_blocks_private_network`
- `test_no_subprocess_spawn`
- `test_path_traversal_blocked`
- `test_dry_run_isolation`
## Lizenz und Ausschlüsse
- Einzelnutzerlizenz, sofern oben keine Teamlizenz angegeben ist.
- Kein Shell-Skript-Ausführung, kein Browser- oder Konto-Aut
Das bekommst du
1 Datei · 241.5 KB
- mcp-secure-suite_v1.zipZIP · 241.5 KB