BeBraveBeKind/mcpskills-server

BeBraveBeKind/mcpskills-server

от bebravebekind
MCP сервер для оценки доверия к другим MCP серверам и AI навыкам перед установкой. Проводит сканирование безопасности по 5 типам атак, включая prompt injection и кражу учетных данных. Идеален для б...

MCP Skills — the pre-install trust layer for MCP servers and AI skills

@mcpskillsio/server

Use the MCPSkills pre-install trust layer from inside Claude Code, Cursor, or any MCP client.

13 standard signals (15 in Skills Mode) across 4 dimensions with safety scanning for prompt injection, credential theft, and supply chain attacks. Check install risk before an MCP server or AI skill reaches your agent.

npm version MCP Registry License: MIT

Add to Cursor Install in VS Code

Install

Claude Code

claude mcp add mcpskills -- npx @mcpskillsio/server

Cursor

Add to your .cursor/mcp.json:

{
  "mcpServers": {
    "mcpskills": {
      "command": "npx",
      "args": ["@mcpskillsio/server"]
    }
  }
}

Claude Desktop

Add to claude_desktop_config.json:

{
  "mcpServers": {
    "mcpskills": {
      "command": "npx",
      "args": ["@mcpskillsio/server"]
    }
  }
}

Tools

check_trust_score

Score any GitHub repo, npm package, or registry URL. Returns trust tier, composite score, and 4 dimension scores.

"Score anthropics/anthropic-sdk-typescript"

scan_safety

Focused safety scan for AI skills. Checks for prompt injection, shell execution, network exfiltration, credential theft, and obfuscated payloads.

auto_gate

Стоит ли устанавливать это? Возвращает простое решение «да/нет» с обоснованием. Принимает любой формат: owner/repo, npm package, Smithery URL и т.д. Возвращает { proceed: true/false, reason: "..." }.

Стоит ли устанавливать это? Возвращает простое решение «да/нет» с обоснованием. Принимает любой формат: owner/repo, npm package, Smithery URL и т.д. Возвращает { proceed: true/false, reason: "..." }.

Параметры

  • repostringобязательный

    Any of: "owner/repo", "npm:@scope/package", "@scope/package", Smithery URL, or OpenClaw URL

batch_check

Проверяет до 5 репозиториев или пакетов за один вызов. Возвращает оценку доверия для каждого. Требуется ключ API Developer Pro или Team. Принимает любые сочетания форматов (owner/repo, npm packages, registry URLs).

Проверяет до 5 репозиториев или пакетов за один вызов. Возвращает оценку доверия для каждого. Требуется ключ API Developer Pro или Team. Принимает любые сочетания форматов (owner/repo, npm packages, registry URLs).

Параметры

  • reposstring[]обязательный

    Array of repos/packages in any format (max 5). E.g., ["owner/repo", "npm:@scope/pkg", "https://smithery.ai/server/name"]

build_stack

Подбирает проверенный набор доверенных инструментов для описанной задачи. Опишите, что вы создаете (например, "Next.js приложение с аутентификацией, платежами и AI-чатом"), и получите отобранный список репозиториев с наивысшими оценками в каждой соответствующей категории, оценённых и готовых к установке. Возвращает названия инструментов, оценки доверия, уровни и подсказки по установке. Используйте этот инструмент вместо угадывания: каждое предложение подкреплено актуальными данными о доверии.

Подбирает проверенный набор доверенных инструментов для описанной задачи. Опишите, что вы создаете (например, "Next.js приложение с аутентификацией, платежами и AI-чатом"), и получите отобранный список репозиториев с наивысшими оценками в каждой соответствующей категории, оценённых и готовых к установке. Возвращает названия инструментов, оценки доверия, уровни и подсказки по установке. Используйте этот инструмент вместо угадывания: каждое предложение подкреплено актуальными данными о доверии.

Параметры

  • descriptionstringобязательный

    What the user wants to build or accomplish. Can be a full sentence ("I need a Next.js app with auth and Stripe") or just keywords ("auth payments database mcp")

check_trust_score

Оценивает любой AI-скилл, MCP-сервер или GitHub-репозиторий на доверие. Возвращает оценку доверия (0-10) по 4 измерениям: Alive, Legit, Solid, Usable. Принимает: owner/repo, GitHub URL, npm-пакет (npm:@scope/name или @scope/name), Smithery URL или OpenClaw URL. AI-скиллы проходят усиленное сканирование безопасности. Установите MCPSKILLS_API_KEY для полных отчётов.

Оценивает любой AI-скилл, MCP-сервер или GitHub-репозиторий на доверие. Возвращает оценку доверия (0-10) по 4 измерениям: Alive, Legit, Solid, Usable. Принимает: owner/repo, GitHub URL, npm-пакет (npm:@scope/name или @scope/name), Smithery URL или OpenClaw URL. AI-скиллы проходят усиленное сканирование безопасности. Установите MCPSKILLS_API_KEY для полных отчётов.

Параметры

  • repostringобязательный

    Any of: "owner/repo", GitHub URL, "npm:@scope/package", "@scope/package", Smithery URL, or OpenClaw URL

check_watched

Повторно просканировать все отслеживаемые репозитории и проверить изменения оценок. Возвращает все репозитории, чья оценка доверия существенно изменилась с момента последней проверки.

Повторно просканировать все отслеживаемые репозитории и проверить изменения оценок. Возвращает все репозитории, чья оценка доверия существенно изменилась с момента последней проверки.

Параметры

  • emailstringобязательный

    Email address used when watching repos

get_badge

Получите URL знака доверия для любого репозитория или пакета. Возвращает SVG-значок в стиле shields.io с оценкой доверия и уровнем. Встраивайте в README. Значок обновляется автоматически каждый час.

Получите URL знака доверия для любого репозитория или пакета. Возвращает SVG-значок в стиле shields.io с оценкой доверия и уровнем. Встраивайте в README. Значок обновляется автоматически каждый час.

Параметры

  • repostringобязательный

    Any of: "owner/repo", GitHub URL, "npm:@scope/package", or Smithery URL

list_packages

Просматривайте подобранные и предварительно оценённые наборы навыков AI, сгруппированные по сценариям использования. Каждый набор содержит проверенные навыки с оценками доверия. Доступные наборы: Claude Power User, Full-Stack Vibe Coder, Data & Research, DevOps & Infrastructure, Content & Marketing.

Просматривайте подобранные и предварительно оценённые наборы навыков AI, сгруппированные по сценариям использования. Каждый набор содержит проверенные навыки с оценками доверия. Доступные наборы: Claude Power User, Full-Stack Vibe Coder, Data & Research, DevOps & Infrastructure, Content & Marketing.

Параметры

  • package_namestring

    Optional: filter by package name (e.g., "claude-power-user"). Omit to list all packages.

scan_safety

Запускает целевую проверку безопасности для AI навыка или MCP сервера. Проверяет на промпт-инъекцию, выполнение shell-команд, утечку данных по сети, кражу учетных данных, обфусцированные полезные нагрузки, привязку к публичной сети (0.0.0.0) и опасные npm-скрипты жизненного цикла (preinstall/install/postinstall). Принимает любой формат ввода (owner/repo, npm-пакет, Smithery URL и т.д.).

Запускает целевую проверку безопасности для AI навыка или MCP сервера. Проверяет на промпт-инъекцию, выполнение shell-команд, утечку данных по сети, кражу учетных данных, обфусцированные полезные нагрузки, привязку к публичной сети (0.0.0.0) и опасные npm-скрипты жизненного цикла (preinstall/install/postinstall). Принимает любой формат ввода (owner/repo, npm-пакет, Smithery URL и т.д.).

Параметры

  • repostringобязательный

    Any of: "owner/repo", GitHub URL, "npm:@scope/package", Smithery URL, or OpenClaw URL

watch_repo

Начните мониторинг репозитория или пакета для отслеживания изменений уровня доверия. Предупреждения при значительном изменении уровня (±0,3 балла или смена категории). Требуется платный API-ключ.

Начните мониторинг репозитория или пакета для отслеживания изменений уровня доверия. Предупреждения при значительном изменении уровня (±0,3 балла или смена категории). Требуется платный API-ключ.

Параметры

  • repostringобязательный

    Any of: "owner/repo", GitHub URL, "npm:@scope/package", or Smithery URL

  • emailstringобязательный

    Email address for alerts

Другие проверенные MCP-сервера

atilaahmettaner/tradingview-mcp

atilaahmettaner/tradingview-mcp

MCP сервер для рыночных данных и технического анализа — акции, крипта, форекс и фьючерсы. Включает скринеры, бэктестинг и 30+ инструментов. Работает с Claude, ChatGPT, Cursor — всё в одном сервере.

Python3576
pinecone-io/assistant-mcp

pinecone-io/assistant-mcp

официальный

MCP-сервер на Rust для получения данных от Pinecone Assistant. Укажите API-ключ и лимит результатов. Интеграция с ИИ-инструментами через Docker. Для разработчиков поисковых ассистентов.

Rust45
Brave Search MCP Server

Brave Search MCP Server

официальный

MCP-сервер для интеграции Brave Search API: веб-поиск, изображения, видео, новости, локальные места и AI-суммаризация. Полезен разработчикам AI-агентов, чат-ботов и RAG-пайплайнов. Поддерживает STD...

TypeScript1311
LaurieWired/GhidraMCP

LaurieWired/GhidraMCP

GhidraMCP — MCP-сервер для Ghidra, подключающий LLM к реверс-инжинирингу. Декомпилирует код, переименовывает методы, анализирует бинарники через MCP-клиенты. Ускоряет анализ вредоносного ПО.

Java9533
jsdelivr/globalping-mcp-server

jsdelivr/globalping-mcp-server

официальный

Globalping MCP Server даёт AI-ассистентам доступ к глобальной сети проб для выполнения сетевых тестов (ping, traceroute, DNS, HTTP) из тысяч точек мира. Идеально для диагностики сети и сравнения пр...

TypeScript62
opgginc/opgg-mcp

opgginc/opgg-mcp

официальный

MCP-сервер для доступа AI-агентов к статистике OP.GG: League of Legends, Teamfight Tactics и Valorant. Предоставляет данные по чемпионам, сборкам, профилям игроков, мете, турнирам. Полезен разработ...

TypeScript95
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин