返回顶部
a

agent-bom-registry代理物料注册表

>-

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.76.4
安全检测
已通过
560
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

agent-bom-registry

agent-bom-registry — MCP服务器信任与安全注册表

在包含427+服务器的安全元数据注册表中查询MCP服务器,评估技能文件的可信度,并运行安装前的市场检查。

安装

bash
pipx install agent-bom
agent-bom registry-lookup brave-search
agent-bom marketplace-check @anthropic/server-filesystem

工具(7个)

工具描述
registrylookup在427+服务器安全元数据注册表中查询MCP服务器
marketplacecheck
安装前信任检查,附带注册表交叉引用 | | fleet_scan | 批量注册表查询 + MCP服务器清单风险评分 | | skill_scan | 扫描指令文件中的包引用、信任度和发现项 | | skill_verify | 验证指令文件的Sigstore来源 | | skill_trust | 评估技能文件信任等级(5类分析) | | code_scan | 通过Semgrep进行SAST扫描,附带基于CWE的合规映射 |

示例工作流

在注册表中查询服务器

registrylookup(servername=brave-search)

安装前信任检查

marketplace_check(package=@modelcontextprotocol/server-filesystem)

扫描指令文件,然后评估特定技能文件

skill_scan(path=.) skilltrust(skillpath=./SKILL.md)

批量风险评分

fleet_scan(servers=[brave-search, github, slack])

MCP资源

资源描述
registry://servers浏览427+ MCP服务器安全元数据注册表

隐私与数据处理

注册表数据打包在软件包中——查询为内存中的字符串匹配,零网络调用。技能信任分析解析作为字符串参数传递的内容(无需文件系统访问)。

验证

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 agent-bom-registry-1776115649 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 agent-bom-registry-1776115649 技能

通过命令行安装

skillhub install agent-bom-registry-1776115649

下载

⬇ 下载 agent-bom-registry v0.76.4(免费)

文件大小: 2.24 KB | 发布时间: 2026-4-14 15:54

v0.76.4 最新 2026-4-14 15:54
Release v0.76.4

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部