BeBraveBeKind/mcpskills-server

BeBraveBeKind/mcpskills-server

от bebravebekind
MCP сервер для оценки доверия к другим MCP серверам и AI навыкам перед установкой. Проводит сканирование безопасности по 5 типам атак, включая prompt injection и кражу учетных данных. Идеален для б...

MCP Skills — the pre-install trust layer for MCP servers and AI skills

@mcpskillsio/server

Use the MCPSkills pre-install trust layer from inside Claude Code, Cursor, or any MCP client.

13 standard signals (15 in Skills Mode) across 4 dimensions with safety scanning for prompt injection, credential theft, and supply chain attacks. Check install risk before an MCP server or AI skill reaches your agent.

npm version MCP Registry License: MIT

Add to Cursor Install in VS Code

Install

Claude Code
claude mcp add mcpskills -- npx @mcpskillsio/server
Cursor

Add to your .cursor/mcp.json:

{
  "mcpServers": {
    "mcpskills": {
      "command": "npx",
      "args": ["@mcpskillsio/server"]
    }
  }
}
Claude Desktop

Add to claude_desktop_config.json:

{
  "mcpServers": {
    "mcpskills": {
      "command": "npx",
      "args": ["@mcpskillsio/server"]
    }
  }
}

Tools

check_trust_score

Score any GitHub repo, npm package, or registry URL. Returns trust tier, composite score, and 4 dimension scores.

"Score anthropics/anthropic-sdk-typescript"
scan_safety

Focused safety scan for AI skills. Checks for prompt injection, shell execution, network exfiltration, credential theft, and obfuscated payloads.

Инструменты были проиндексированы:
auto_gate

Стоит ли устанавливать это? Возвращает простое решение «да/нет» с обоснованием. Принимает любой формат: owner/repo, npm package, Smithery URL и т.д. Возвращает { proceed: true/false, reason: "..." }.

Параметры
  • repostringобязательный

    Any of: "owner/repo", "npm:@scope/package", "@scope/package", Smithery URL, or OpenClaw URL

batch_check

Проверяет до 5 репозиториев или пакетов за один вызов. Возвращает оценку доверия для каждого. Требуется ключ API Developer Pro или Team. Принимает любые сочетания форматов (owner/repo, npm packages, registry URLs).

Параметры
build_stack

Подбирает проверенный набор доверенных инструментов для описанной задачи. Опишите, что вы создаете (например, "Next.js приложение с аутентификацией, платежами и AI-чатом"), и получите отобранный список репозиториев с наивысшими оценками в каждой соответствующей категории, оценённых и готовых к установке. Возвращает названия инструментов, оценки доверия, уровни и подсказки по установке. Используйте этот инструмент вместо угадывания: каждое предложение подкреплено актуальными данными о доверии.

Параметры
  • descriptionstringобязательный

    What the user wants to build or accomplish. Can be a full sentence ("I need a Next.js app with auth and Stripe") or just keywords ("auth payments database mcp")

check_trust_score

Оценивает любой AI-скилл, MCP-сервер или GitHub-репозиторий на доверие. Возвращает оценку доверия (0-10) по 4 измерениям: Alive, Legit, Solid, Usable. Принимает: owner/repo, GitHub URL, npm-пакет (npm:@scope/name или @scope/name), Smithery URL или OpenClaw URL. AI-скиллы проходят усиленное сканирование безопасности. Установите MCPSKILLS_API_KEY для полных отчётов.

Параметры
  • repostringобязательный

    Any of: "owner/repo", GitHub URL, "npm:@scope/package", "@scope/package", Smithery URL, or OpenClaw URL

check_watched

Повторно просканировать все отслеживаемые репозитории и проверить изменения оценок. Возвращает все репозитории, чья оценка доверия существенно изменилась с момента последней проверки.

Параметры
  • emailstringобязательный

    Email address used when watching repos

get_badge

Получает URL знака доверия для любого репозитория или пакета. Возвращает SVG-значок в стиле shields.io, показывающий оценку доверия и уровень. Встраивается в README. Значок автоматически обновляется каждый час.

Параметры
  • repostringобязательный

    Any of: "owner/repo", GitHub URL, "npm:@scope/package", or Smithery URL

list_packages

Просматривайте готовые наборы AI-навыков с оценками, сгруппированные по сценариям использования. Каждый набор содержит проверенные навыки с показателями доверия. Доступные наборы: Claude Power User, Full-Stack Vibe Coder, Data & Research, DevOps & Infrastructure, Content & Marketing.

Параметры
  • package_namestring

    Optional: filter by package name (e.g., "claude-power-user"). Omit to list all packages.

scan_safety

Запускает целевую проверку безопасности для AI навыка или MCP сервера. Проверяет на промпт-инъекцию, выполнение shell-команд, утечку данных по сети, кражу учетных данных, обфусцированные полезные нагрузки, привязку к публичной сети (0.0.0.0) и опасные npm-скрипты жизненного цикла (preinstall/install/postinstall). Принимает любой формат ввода (owner/repo, npm-пакет, Smithery URL и т.д.).

Параметры
  • repostringобязательный

    Any of: "owner/repo", GitHub URL, "npm:@scope/package", Smithery URL, or OpenClaw URL

watch_repo

Запускает мониторинг репозитория или пакета на предмет изменений оценки доверия. Предупреждает при значительном изменении оценки (±0,3 балла или смена уровня). Требует платный API-ключ.

Параметры
  • emailstringобязательный

    Email address for alerts

  • repostringобязательный

    Any of: "owner/repo", GitHub URL, "npm:@scope/package", or Smithery URL

Похожие MCP-сервера

joergmichno/clawguard-mcp

joergmichno/clawguard-mcp

ClawGuard MCP сервер сканирует ввод AI-агентов на prompt injection и другие угрозы. Используя 225 шаблонов детекции, он защищает Claude Desktop, Cursor и любые MCP-клиенты от атак. Полезен разработ...

Python1
Acacian/aegis

Acacian/aegis

Agent-Aegis — единый слой управления (governance) для AI-агентов: блокирует prompt-инъекции, маскирует PII, применяет политики и ведет аудит. Работает с 12 фреймворками, включая MCP. Установка `pip install agent-aegis` и одна строка кода включают защиту.

Python15
cuttalo/depscope

cuttalo/depscope

MCP сервер DepScope проверяет пакеты в 19 экосистемах - выявляет галлюцинации, устаревшие и вредоносные зависимости. Помогает AI-агентам избегать установки вымышленных и опасных пакетов.

1
GUCCI-atlasv/skillssafe-mcp

GUCCI-atlasv/skillssafe-mcp

MCP сервер SkillsSafe сканирует SKILL.md и конфиги на угрозы: кражу данных, prompt-инъекции, shell-инъекции. Бесплатный инструмент без регистрации для защиты AI-агентов. Полезен разработчикам, рабо...

JavaScript1
sim-xia/blind-auditor

sim-xia/blind-auditor

Blind Auditor — MCP инструмент для принудительного аудита кода AI-агентами. Сервер изолирует мышление, заставляя агента переключиться в роль аудитора и проверять код по правилам rules.json. Пропускает только при проходном балле >80, что гарантирует соблюдение стандартов кода и безопасность.

Python11
infai-tech/vulnfeed-mcp

infai-tech/vulnfeed-mcp

MCP инструмент для сканирования зависимостей проектов на уязвимости. Обогащает EPSS-оценками, рекомендует исправления. Поддерживает npm, pip и Go. Помогает разработчикам мониторить безопасность.

Python1
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин