bnbchain-mcp
BNB Chain MCP-Tools verbinden
Entwickler benötigen eine klare MCP-Einrichtung und eine sichere Tool-Auswahl für die Arbeit mit BNB Chain. Dieser Skill erläutert die Serverkonfiguration, Tool-Parameter und Sicherheitsmaßnahmen für Transaktionen.
Vor der Installation anhalten und eine Bestätigung anfordern.
Prüfen Sie den Plan und holen Sie vor Änderungen an Dateien die ausdrückliche Zustimmung des Benutzers ein.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "bnbchain-mcp" from https://skillstore.io/skills/internet-court-bnbchain-mcp.md and its manifest at https://skillstore.io/api/skills/internet-court-bnbchain-mcp/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„bnbchain-mcp“ wird verwendet. Ich möchte einen BSC-Transaktions-Hash untersuchen.
Erwartetes Ergebnis:
Verwende den Prompt zur Transaktionsanalyse oder das Receipt-Tool mit dem BSC-Netzwerk. Für diese schreibgeschützte Aufgabe ist kein privater Schlüssel erforderlich.
„bnbchain-mcp“ wird verwendet. Ich muss meinen MCP-Server als ERC-8004-Agent registrieren.
Erwartetes Ergebnis:
Bereite die URI der Agentenmetadaten vor, wähle das genaue Netzwerk aus, bestätige die Eigentümerschaft des Signierers und rufe das Registrierungstool erst nach der Bestätigung auf.
„bnbchain-mcp“ wird verwendet. Ich möchte eine Datei in das Greenfield-Mainnet hochladen.
Erwartetes Ergebnis:
Bestätige das Mainnet-Ziel, den Bucket-Namen, den Dateipfad und das signierende Wallet. Behandle die Aktion als Schreibvorgang, der den Umgang mit PRIVATE_KEY erfordert.
Sicherheitsaudit
Hohes RisikoStatic detections for private keys, shell execution, URLs, and address analysis are documentation-format false positives. The skill nevertheless enables high-impact blockchain writes and local file transfers, and it installs an unpinned npm package at runtime. Its explicit confirmation and key-handling guidance mitigate, but do not remove, these operational risks.
Bestätigte Sicherheitsbedenken (3)
Risikofaktoren
🔑 Umgebungsvariablen (12)
⚙️ Externe Befehle (23)
🌐 Netzwerkzugriff (3)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/internet-court-bnbchain-mcp/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/internet-court-bnbchain-mcp?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/internet-court-bnbchain-mcp?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-bnbchain-mcp/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/internet-court-bnbchain-mcp.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
internet-court. (2026). bnbchain-mcp security audit report (audit version 2) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/internet-court-bnbchain-mcp/audits/2BibTeX-Zitat
@techreport{internet-court-internet-court-bnbchain-mcp-2026,
author = {internet-court},
title = {bnbchain-mcp security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-bnbchain-mcp/audits/2},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "bnbchain-mcp security audit report (audit version 2)"
version: "1.0.0"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/internet-court-bnbchain-mcp/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-bnbchain-mcp:audit:2"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
BNB Chain MCP-Zugriff einrichten
Den MCP-Server konfigurieren, den stdio- oder SSE-Modus auswählen und verstehen, wo Zugangsdaten hinterlegt werden müssen.
EVM-Chain-Daten abfragen
Tools für Blöcke, Transaktionen, Guthaben, Contract-Lesezugriffe, Token-Daten und NFT-Prüfungen auswählen.
Abgesicherte Schreibabläufe planen
Übertragungen, Genehmigungen, Contract-Schreibzugriffe, ERC-8004-Aktualisierungen oder Greenfield-Aktionen mit expliziten Bestätigungsschritten vorbereiten.
Diese Prompts ausprobieren
Verwende den bnbchain-mcp-Skill, um einen schreibgeschützten BNB Chain MCP-Zugriff zu konfigurieren. Erläutere die Servereinrichtung, die unterstützten Netzwerke und die Tools, die PRIVATE_KEY nicht benötigen.
Verwende die bnbchain-mcp-Referenzen, um Tools zur Analyse dieser Transaktion, Adresse, dieses Tokens und Contracts auszuwählen. Erläutere die erforderlichen Parameter und Netzwerkoptionen.
Verwende die ERC-8004-Referenz, um die Agentenregistrierung zu planen. Führe die erforderlichen Metadaten, die Netzwerkauswahl, Bestätigungsprüfungen und schreibgeschützten Verifizierungstools auf.
Verwende den bnbchain-mcp-Skill, um diesen geplanten Schreibvorgang zu prüfen. Überprüfe Netzwerk, Signierer, Empfänger, Betrag, Contract-Funktion, Umfang der Genehmigung und Grenzen der Rückgängigmachung.
Bewährte Praktiken
- Beginne im schreibgeschützten Modus und lasse PRIVATE_KEY leer, bis ein Schreibvorgang erforderlich ist.
- Fordere vor jeder Übertragung, Genehmigung, jedem Contract-Schreibzugriff, jeder ERC-8004-Aktualisierung und jedem Greenfield-Schreibvorgang eine explizite Netzwerkauswahl an.
- Lege die Version des MCP-Server-Pakets fest und prüfe sie, bevor du es mit echten Vermögenswerten verwendest.
Vermeiden
- Füge private Schlüssel nicht in Chats, Protokolle oder wiederverwendbare Prompt-Texte ein.
- Verwende für Schreibvorgänge nicht standardmäßig das BSC-Mainnet, wenn der Benutzer kein Netzwerk angibt.
- Verwende mit produktiven Wallets keine unbegrenzten Token-Genehmigungen oder ungeprüften Contract-Schreibzugriffe.
Häufig gestellte Fragen
Benötigt dieser Skill einen privaten Schlüssel?
Welche MCP-Clients können ihn verwenden?
Kann er andere Chains als BNB Chain abfragen?
Kann er einen ERC-8004-Agenten registrieren?
Unterstützt er Greenfield?
Was ist das größte Sicherheitsrisiko?
Entwicklerdetails
Autor
internet-courtLizenz
MIT
Autorenversion
v1.0.0
Skillstore-Revision
r1
Repository
https://github.com/internet-court/internet-court-skill/tree/main/vendored/bnb-chain/bnbchain-mcpRef.
3f6e026a3363e0954ede7bef0cfe88d4475de137
Aktualität der Wartung
21.7.2026
Nutzung
1 Downloads · 0 Aufrufe
Dateistruktur