Описание товара
# Продавец QA и безопасность MCP Suite
Тринадцать инструментов на четырех проверяемых MCP-серверах, плюс четыре навыка агента и полный пакет безопасности, который большинство объявлений обещает и никогда не публикует.
| | |
| --- | --- |
| Версия | 1.0.0 |
| Цена | 149 USD |
| Лицензия | Единоличная лицензия |
| Точка входа | `README.md` |
| Источник | Пакет security_posture, listing_auditor, payment_verifier и seller_qa |
## Что делает
Четыре серверa MCP с режимом только для чтения, четыре навыка агента и опубликованный пакет безопасности: отчеты аудита по каждому серверу, матрица разрешений и опубликованные исключения.
## Инструменты
| Инструмент | Описание |
| --- | --- |
| `scan_secrets` | Сканирует дерево каталогов на предмет API-ключей, приватных ключей и учетных данных. Возвращает redact-данные. |
| `check_permissions` | Сравнивает заявленные разрешения ролей с политикой минимальных привилегий. |
| `ssrf_audit` | Аудит URL-адресов по политике, которая запрещает приватные, петлю и локальные цели. |
| `read_only_report` | Сообщает о режиме только для чтения директории и необязательном манифесте разрешений. |
| `score_listing` | Оценивает объявление по 120-балльной шкале и возвращает каждую потерянную очко. |
| `seo_validate` | Валидирует заголовок, описание, теги и изображения на готовность к поиску. |
| `improve_listing` | Возвращает список исправлений для объявления, сначала наибольшие восстанавливаемые баллы. |
| `verify_payment` | Подтверждает получателя, сумму, статус и временную метку по одной транзакции. |
| `recent_orders` | Суммирует последние транзакции кошелька. |
| `wallet_status` | Сообщает адрес кошелька, сеть и режим только для чтения. Подпись не генерирует. |
| `preflight_publish` | Выполняет "сухой прогон" публикации согласно правилам шлюза рынка. Ничего не записывает и не вызывает платформу. |
| `reconcile_listing` | Сверяет локальные записи объявления с отчетом платформы. |
| `verify_expectation` | Проверяет ожидаемое значение с наблюдаемым, возможно с числовым допуском. |
## Сеть
Разрешенные шлюзы: `api.trongrid.io`, `tronscan.org`, `bsc-dataseed.binance.org`.
## Безопасность
- Только для чтения: ни один файл не записывается и ни один процесс не запускается.
- Выводы redact-ируются перед возвратом.
- Пути ограничены корнем, который вы передали.
## Требования
- Python 3.10 или выше
- Нет аккаунта, нет API-ключа, нет телеметрии
## Навыки агента
| Навык | Назначение |
| --- | --- |
| `pre-publish-security-gate` | Запуск проверок утечки и разрешений до публикации. |
| `listing-audit-triage` | Преобразование балла объявления в упорядоченный список исправлений. |
| `payment-verification-triage` | Подтверждение оплаты USDT перед доставкой заказа. |
| `pre-publish-gate` | Сухой прогон шлюза рынка и первичный просмотр всех блокирующих факторов. |
## Тесты
```bash
python -m pytest -q # набор тестов сервера
```
Каждое вышеупомянутое утверждение о безопасности ссылается на существующий тест:
- `test_ssrf_blocks_private_network`
- `test_no_subprocess_spawn`
- `test_path_traversal_blocked`
- `test_dry_run_isolation`
## Лицензия и исключения
- Единоличная лицензия, если выше не указана командная лицензия.
- Запуск оболочки запрещён, браузер или автозагрузка учётной записи запрещены.
Что вы получите
1 файл · 241.5 KB
- mcp-secure-suite_v1.zipZIP · 241.5 KB