Produktbeschreibung
# Seller QA and Security MCP Suite - Team License
Der vollständige Quellcode des Seller QA and Security MCP Suite für Teams, die ihn in ihrer eigenen Pipeline betreiben möchten, anstatt eine veröffentlichte Version zu installieren.
| | |
| --- | --- |
| Version | 1.0.0 |
| Preis | 299 USD |
| Lizenz | Team |
| Einstiegspunkt | `README.md` |
| Quelle | MCP_SUITE-Quellbaum plus CI-Konfiguration |
## Was es tut
Vollständiger Quellcode der vier MCP-Server mit CI-Konfiguration und zwölf Monaten Updates.
## Werkzeuge
| Tool | Beschreibung |
| --- | --- |
| `scan_secrets` | Durchsucht ein Verzeichnis nach API-Schlüsseln, privaten Schlüsseln und Anmeldeinformationen. Liefert redigierte Funde. |
| `check_permissions` | Vergleicht deklarierte Rollenberechtigungen mit einer Least-Privilege-Policy. |
| `ssrf_audit` | Prüft URLs gegen eine Richtlinie, die private, Loopback- und Link-Local-Ziele ablehnt. |
| `read_only_report` | Berichtet über die Read-Only-Position eines Verzeichnisses und ein optionales Berechtigungsmanifest. |
| `score_listing` | Bewertet eine Listung anhand des 120-Punkte-Rubriks und gibt jeden verlorenen Punkt zurück. |
| `seo_validate` | Validiert Titel, Beschreibung, Tags und Bilder auf Suchbereitschaft. |
| `improve_listing` | Gibt die Fehlerliste für eine Listung zurück, größte wiederherstellbare Punkte zuerst. |
| `verify_payment` | Bestätigt Empfänger, Betrag, Status und Zeitstempel einer Transaktion. |
| `recent_orders` | Fasst jüngste Transaktionen eines Wallets zusammen. |
| `wallet_status` | Berichtet über Wallet-Adresse, Netzwerk und Read-Only-Position. Zeichnet nie Signaturen. |
| `preflight_publish` | Dry-Run eines Veröffentlichungsversuchs gegen die Gate-Regeln des Marktplatzes. Schreibt nichts und ruft keine Plattform auf. |
| `reconcile_listing` | Vergleicht lokale Listungs-Datensätze mit einem Plattformbericht. |
| `verify_expectation` | Prüft einen erwarteten Wert gegen einen beobachteten, optional mit numerischer Toleranz. |
## Netzwerk
Nur zulässige Gateways: `api.trongrid.io`, `tronscan.org`, `bsc-dataseed.binance.org`, `bsc-dataseed1.binance.org`.
## Sicherheit
- Read-only: keine Datei wird geschrieben und kein Prozess gestartet.
- Funde werden vor der Rückgabe redaktiert.
- Pfade sind auf die von Ihnen übergebene Wurzel beschränkt.
## Anforderungen
- Python 3.10 oder höher
- Kein Konto, kein API-Schlüssel, keine Telemetrie
## Agenten-Fähigkeiten
| Fähigkeit | Zweck |
| --- | --- |
| `pre-publish-security-gate` | Führt die Leak- und Berechtigungsprüfungen durch, bevor etwas veröffentlicht wird. |
| `listing-audit-triage` | Wandelt eine Listungsbewertung in eine geordnete Fehlerliste um. |
| `payment-verification-triage` | Bestätigt eine USDT-Zahlung vor der Lieferung einer Bestellung. |
| `pre-publish-gate` | Dry-Run des Gate des Marktplatzes und zuerst alle Blocker sehen. |
## Tests
```bash
python -m pytest -q # Suite-Tests für diesen Server
```
Jede oben genannte Sicherheitsbehauptung benennt einen existierenden Test:
- `test_ssrf_blocks_private_network`
- `test_no_subprocess_spawn`
## Lizenz und Ausschlüsse
- Einzelsitzungslizenz, sofern nicht oben eine Teamlizenz angegeben ist.
- Keine Shell-Ausführung, kein Browser- oder Kontozugriff, keine Schlüsselverwaltung.
- Die Ausschlussliste ist in `security/EXCLUSIONS.md` im Team-Bundle veröffentlicht, damit ein Prüfer
Das bekommst du
1 Datei · 252.2 KB
- mcp-suite-team_v1.zipZIP · 252.2 KB