Описание товара
# Seller QA and Security MCP Suite
Тринадцать инструментов на четырёх аудируемых MCP серверах, плюс четыре навыка агента и полный пакет безопасности, который обещают большинство листингов, но никогда не публикуют.
| | |
| --- | --- |
| Version | 1.0.0 |
| Price | 149 USD |
| Licence | Single-seat |
| Entry point | `README.md` |
| Source | Bundle of security_posture, listing_auditor, payment_verifier and seller_qa |
## What it does
Four read-only MCP servers with four Agent Skills and a published security package: per-server audit reports, permissions matrix, and published exclusions.
## Tools
| Tool | Description |
| --- | --- |
| `scan_secrets` | Сканирует дерево каталогов на наличие API-ключей, приватных ключей и учётных данных. Возвращает текст с redacted выводом. |
| `check_permissions` | Сравнивает объявленные разрешения ролей с политикой минимальных прав. |
| `ssrf_audit` | Аудит URL-адресов по политики, который запрещает приватные, loopback и link-local цели. |
| `read_only_report` | Отчёт о состоянии в режиме только для чтения директории и необязательного манифеста разрешений. |
| `score_listing` | Оценивает листинг по 120-балльной шкале и возвращает каждые потерянные баллы. |
| `seo_validate` | Проверяет заголовок, описание, теги и изображения на готовность к поиску. |
| `improve_listing` | Возвращает список исправлений для листинга, сначала самые крупные полезные баллы. |
| `verify_payment` | Подтверждает получателя, сумму, статус и временную метку одной транзакции. |
| `recent_orders` | Подводит итоги недавних транзакций для кошелька. |
| `wallet_status` | Отчёт о адресе кошелька, сети и состоянии в режиме только для чтения. Никогда не подписывает. |
| `preflight_publish` | Проводит сухой прогон публикации через правила входа маркетплейса. Не записывает ничего и не вызывает платформу. |
| `reconcile_listing` | Сопоставляет локальные записи листинга с отчётом платформы. |
| `verify_expectation` | Подтверждает ожидаемое значение по наблюдаемому, с необязательной числовой погрешностью. |
## Network
Разрешён доступ только через белый список шлюзов: `api.trongrid.io`, `tronscan.org`, `bsc-dataseed.binance.org`.
## Security
- Только чтение: ничего не записывается и не запускается процесс.
- Найденные данные замаскированы перед возвратом.
- Пути ограничены корневой директорией, которую вы указываете.
## Requirements
- Python 3.10 или выше
- Нет учётной записи, нет API-ключа, нет телеметрии
## Agent Skills
| Skill | Purpose |
| --- | --- |
| `pre-publish-security-gate` | Запуск проверок утечки и разрешений перед публикацией. |
| `listing-audit-triage` | Превращает бал листинга в упорядоченный список исправлений. |
| `payment-verification-triage` | Подтверждает платеж USDT перед выполнением заказа. |
| `pre-publish-gate` | Сухой прогон gate маркетплейса и первоочередной просмотр всех блокировок. |
## Tests
```bash
python -m pytest -q # suite tests for this server
```
Каждое утверждение о безопасности выше ссылается на существующий тест:
- `test_ssrf_blocks_private_network`
- `test_no_subprocess_spawn`
- `test_path_traversal_blocked`
- `test_dry_run_isolation`
## Licence and exclusions
- Licence на одну рабочую станцию, если не указано иное для команды выше.
- Нет выполнения shell, нет браузера или автозапуска аккаунта
Что вы получите
1 файл · 246.1 KB
- mcp-secure-suite_v1.zipZIP · 246.1 KB