claude-code

高风险文档高危组合场景:mcp_server来源:GitHub作者:anthropics

风险档位

高风险

工具在文档中同时自述「可执行」与「接触凭据/隐私」,按高危组合评为红档;建议装前核验源码。

权限透明

1 处待说明

存在未在声明中披露的权限或作者信息。

隐私去向

未见外传

未发现数据外传行为。

作者信誉

1 高风险

该作者共有 5 个工具,其中 1 个高风险(占比 20%)。

装前查独立解读

以下为装前查基于公开证据做出的独立解读,非来源平台声明。

装前查基于公开代码与声明,将该工具评为「高风险」。共检出 8 条证据,其中 2 条为高风险(P0)。

☐

权限面:检出可触达 L4 敏感 的权限证据(如远程代码执行 / 本地 Shell / 读取敏感文件 / 破坏命令),请确认你接受其权限范围。

☐

数据去向:未发现明确的数据外传行为。

☐

作者信誉:作者共有 5 个工具,其中 1 个高风险,建议谨慎。

安装并运行即表示你已阅读并理解上述风险说明。评估结论基于公开证据自动生成,不构成任何担保。

评估证据

以下为依据公开代码 / 声明自动扫描的结果,每条均可追溯到具体文件与片段。

  • P2 提示无许可证透明度问题MCP08 · 功能规格模糊缺失

    在查什么:包内没有 LICENSE 文件。

    能力风险:使用边界与授权不透明,难以判断能否商用或二次分发。

    原始匹配(技术人员可核对)

    repository declares no open-source license
  • P0 高风险破坏命令确定性危险MCP03 · 过度权限.devcontainer/Dockerfile:28

    在查什么:脚本里包含 rm -rf /、格式化磁盘等会删除或销毁系统文件的命令。

    能力风险:误执行或被诱导执行后,本机或服务器文件会被清空,通常不可恢复。

    原始匹配(技术人员可核对)

    rm -rf /
  • P0 高风险远程代码执行确定性危险MCP03 · 过度权限MCP06 · 不安全输出处理README.md:23

    在查什么:把从网络下载的脚本直接管道给解释器执行(如 curl … | bash)。

    能力风险:远程内容一旦被篡改,可在你的机器上直接运行任意命令。

    原始匹配(技术人员可核对)

    curl -fsSL https://claude.ai/install.sh | bash
  • P2 提示确定性危险确定性危险README.md

    在代码里直接发现了极具破坏力或窃取性的行为特征,命中即高度可疑,建议暂缓安装。

    原始匹配(技术人员可核对)

    README.md Data collection, usage, and retention: "we collect feedback, which includes usage data... associated conversation data, and user feedback submitted via the /bug command."
  • P2 提示风险行为风险行为README.md

    发现了可能泄露数据或执行外部命令的行为,需结合你的使用场景判断是否可接受。

    原始匹配(技术人员可核对)

    README.md: "handling git workflows"; plugins/README.md commit-commands: "Git workflow automation for committing, pushing, and creating pull requests"; .devcontainer/Dockerfile installs git and gh.
  • P2 提示风险行为风险行为plugins/README.md

    发现了可能泄露数据或执行外部命令的行为,需结合你的使用场景判断是否可接受。

    原始匹配(技术人员可核对)

    plugins/README.md: "Hook: PreToolUse - Monitors 9 security patterns including command injection..."; "Hook: Stop - Intercepts exit attempts to continue iteration"; ralph-wiggum hook "Stop - Intercepts
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    plugins/README.md: "Claude Code plugins are extensions... hooks, and MCP servers"; plugin-dev: "Skills: Hook development, MCP integration, plugin structure...".
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    .devcontainer/Dockerfile: installs iptables/ipset; copies init-firewall.sh; "node ALL=(root) NOPASSWD: /usr/local/bin/init-firewall.sh".

作者风险分布

查看作者主页 ↗

该作者名下共 5 个工具,以下为其高风险占比。

1 / 5 个工具为高风险(20%)

工具档案

以下为来源平台/仓库的公开元数据。

Claude Code is an agentic coding tool that lives in your terminal, understands your codebase, and helps you code faster by executing routine tasks, explaining complex code, and handling git workflows - all through natural language commands.

上架渠道
GitHub 仓库
Star
141,298
上游更新
2026-08-13 16:38:50

能力透明卡

基于公开代码与声明自动抽取的结构化能力清单(装前查独立解读,非来源平台声明)。等级越高,可触达的权限面越大。

执行 shell / 系统命令
代码实锤L3 高权限

证据

rm -rf /

置信度:high

远程代码执行(下载脚本管道执行 curl|bash 等)
文档自述L4 敏感

证据

curl -fsSL https://claude.ai/install.sh | bash

置信度:high

上传私密文件(~/.ssh·~/.aws·通讯录等)
文档自述L4 敏感

证据

README.md Data collection, usage, and retention: "we collect feedback, which includes usage data... associated conversation data, and user feedback submitted via the /bug command."

置信度:medium

使用建议

存在一定风险,如必须使用,建议在隔离环境/沙箱中运行,并严格限制其可访问的权限范围。

相关工具

发起申诉

我们会在 3 个工作日内复核并回复。