Навыки mcp-builder
📦

mcp-builder

Ревизия содержимого r1 Высокий риск 🌐 Доступ к сети🔑 Переменные окружения⚙️ Внешние команды

Создание надежных MCP-серверов

Создание MCP-серверов может быть медленным, потому что детали протокола, схемы, транспорты и дизайн оценки должны быть согласованы. Этот навык предоставляет структурированные рекомендации, примеры и оценочный стенд для MCP-интеграций на Python и TypeScript.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "mcp-builder" from https://skillstore.io/skills/92bilal26-mcp-builder.md and its manifest at https://skillstore.io/api/skills/92bilal26-mcp-builder/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «mcp-builder». Спланируйте MCP-сервер для отслеживания GitHub issues.

Ожидаемый результат:

Поэтапный план реализации с именами инструментов, обязательными входными данными, аннотациями только для чтения, поведением пагинации и идеями для оценки.

Использование «mcp-builder». Проверьте дизайн Python MCP-сервера для CRM API.

Ожидаемый результат:

Чек-лист, охватывающий модели Pydantic, использование async HTTP, сообщения об ошибках, форматы ответов и отсутствующие элементы контроля безопасности.

Использование «mcp-builder». Создайте вопросы оценки для MCP-сервера тикетов поддержки.

Ожидаемый результат:

Три стабильные задачи только для чтения с ожидаемыми стилями ответов и примечаниями о предотвращении разрушительных операций.

Аудит безопасности

Высокий риск

Most static findings are false positives caused by Markdown examples, TypeScript template literals, placeholder URLs, and dummy credential names in reference documentation. No prompt-injection attempt or embedded real secret was found. The remaining concerns are operational: the evaluation harness can launch user-supplied commands, pass environment values, connect to arbitrary MCP URLs, and send tool outputs to Anthropic.

10
Просканировано файлов
3,532
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (3)

Высокий
Evaluation Harness Launches User-Supplied Commands
The evaluation script accepts a command and arguments, then the connection layer passes them to StdioServerParameters. Running untrusted evaluation settings could execute arbitrary local processes with supplied environment values.
The CLI exposes command, args, and env options, and the connection code uses them to create a stdio MCP subprocess. This is direct local process launch behavior, although it is intended for trusted evaluations.
Средний
Evaluation Data Sent To External LLM API
The evaluation harness sends questions, tool schemas, conversation history, and MCP tool results to Anthropic messages calls. Sensitive data returned by evaluated MCP tools could leave the local environment.
The script constructs Anthropic client calls with the evaluation messages and tools, and appends tool results into later requests. This clearly sends evaluation context to an external model API.
Средний
Remote MCP Connections Accept Arbitrary URLs And Headers
The harness accepts user-provided SSE or HTTP URLs and headers, then connects using MCP remote transports. Tokens in headers could be sent to an unintended endpoint if copied from untrusted instructions.
The command-line interface accepts arbitrary remote URLs and headers, and the connection layer passes them directly to SSE or streamable HTTP clients. The risk depends on user-supplied configuration.

Факторы риска

🌐 Доступ к сети (33)
🔑 Переменные окружения (18)
⚙️ Внешние команды (46)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/92bilal26-mcp-builder/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/92bilal26-mcp-builder/security.svg)](https://skillstore.io/skills/92bilal26-mcp-builder?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/92bilal26-mcp-builder?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/92bilal26-mcp-builder/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/92bilal26-mcp-builder.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

92Bilal26. (2026). mcp-builder security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/92bilal26-mcp-builder/audits/7

Цитата BibTeX

@techreport{92bilal26-92bilal26-mcp-builder-2026, author = {92Bilal26}, title = {mcp-builder security audit report (audit version 7)}, institution = {Skillstore}, year = {2026}, number = {7}, url = {https://skillstore.io/skills/92bilal26-mcp-builder/audits/7}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "mcp-builder security audit report (audit version 7)" version: "unspecified" type: report authors: - name: "92Bilal26" date-released: "2026-07-05" url: "https://skillstore.io/skills/92bilal26-mcp-builder/audits/7" identifiers: - type: other value: "skillstore:92bilal26-mcp-builder:audit:7" description: "Skillstore immutable audit report identifier"

Сравнить варианты

15 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
Doyajin174 Рекомендуется

doyajin174-mcp-builder

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 14
Обновлено

2026-09-09

mcp-builder

Оценка Skillstore 75
Достоверность доказательств Высокий
Использование в Skillstore 16
Обновлено

2026-09-09

azeem-2-mcp-builder

Оценка Skillstore 75
Достоверность доказательств Высокий
Использование в Skillstore 8
Обновлено

2026-09-09

mcp-use-mcp-builder

Оценка Skillstore 68
Достоверность доказательств Высокий
Использование в Skillstore 10
Обновлено

2026-09-09

shubhamsaboo-mcp-builder

Оценка Skillstore 67
Достоверность доказательств Средний
Использование в Skillstore 5
Обновлено

2026-09-09

yyh211-mcp-builder

Оценка Skillstore 66
Достоверность доказательств Высокий
Использование в Skillstore 69
Обновлено

2026-09-09

cam10001110101-mcp-builder

Оценка Skillstore 66
Достоверность доказательств Высокий
Использование в Skillstore 10
Обновлено

2026-09-09

dyai2025-mcp-builder

Оценка Skillstore 66
Достоверность доказательств Высокий
Использование в Skillstore 7
Обновлено

2026-09-09

zhanlincui-mcp-builder

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 25
Обновлено

2026-09-09

92Bilal26 Текущий

92bilal26-mcp-builder

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 17
Обновлено

2026-09-09

sickn33-mcp-builder

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 15
Обновлено

2026-09-09

autumnsgrove-mcp-builder

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 10
Обновлено

2026-09-09

artemisai-mcp-builder

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 10
Обновлено

2026-09-09

composiohq-mcp-builder

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 9
Обновлено

2026-09-09

davila7-mcp-builder

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 8
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
45
Архитектура
85
Сопровождаемость
87
Контент
71
Сообщество
83
Соответствие спецификации

Что вы можете построить

Планирование новой MCP-интеграции

Определите инструменты, схемы, транспорты и форматы ответов до написания сервера.

Проверка качества сервера

Проверьте MCP-реализацию на именование, валидацию, пагинацию, обработку ошибок и аннотации инструментов.

Создание задач оценки

Спроектируйте вопросы только для чтения и запустите оценочный стенд, чтобы измерить полезность инструментов.

Попробуйте эти промпты

Планирование стартового сервера
Используйте mcp-builder, чтобы спланировать базовый MCP-сервер для [service]. Включите выбор транспорта, имена инструментов, схемы, форматы ответов и первые шаги тестирования.
Черновик реализации
Используйте mcp-builder, чтобы подготовить дизайн MCP-сервера на [TypeScript or Python] для [service]. Сосредоточьтесь на валидации, пагинации, обработке ошибок и аннотациях.
Проектирование оценок
Используйте mcp-builder, чтобы создать задачи оценки только для чтения для моего MCP-сервера. Сделайте каждый вопрос стабильным, реалистичным и простым для проверки.
Аудит готовности к production
Используйте mcp-builder, чтобы проверить план моего MCP-сервера на готовность к production. Проверьте безопасность, аутентификацию, схемы, описания инструментов, выбор транспорта и покрытие оценками.

Лучшие практики

  • Изучите актуальную документацию протокола MCP и SDK перед реализацией деталей сервера.
  • Используйте валидацию схем, пагинацию, понятные аннотации и ограниченные ответы для каждого инструмента.
  • Запускайте сборки и оценки только с доверенными командами, учетными данными, URL и тестовыми данными.

Избегать

  • Копирование placeholder-URL, токенов или имен сервисов в production-код.
  • Запуск команд оценки из недоверенных репозиториев или сгенерированных инструкций.
  • Возврат неограниченных ответов API без фильтров, лимитов или сообщений об усечении.

Часто задаваемые вопросы

Создает ли этот навык полный MCP-сервер автоматически?
Нет. Он предоставляет рекомендации по реализации, примеры и шаги проверки для создания сервера.
Какие языки он охватывает?
Он охватывает TypeScript с MCP SDK и Python с FastMCP.
Требуется ли доступ в интернет?
Некоторые шаги рекомендуют получать документацию MCP и справочные материалы SDK с публичных сайтов документации.
Может ли он помочь с проектированием аутентификации?
Да. Он рассматривает API keys, рекомендации по OAuth, переменные окружения и понятные ошибки аутентификации.
Безопасно ли запускать оценочный стенд?
Запускайте его только с доверенными командами, серверами, URL, headers и учетными данными, потому что он может запускать процессы и отправлять данные в Claude.
Могу ли я использовать его с Claude, Codex и Claude Code?
Да. Навык заявляет поддержку рабочих процессов Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

92Bilal26

Лицензия

Complete terms in LICENSE.txt

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

c4037264bbd363c572662d6154a3ab28f5ca4f53

Актуальность поддержки

18.07.2026

Использование

14 загрузок · 237 просмотров

Больше от 92Bilal26

Показать все
📦

quiz-generator

84

Создание интерактивных тестов для курсов

Авторам курсов нужны сбалансированные тесты, которые проверяют понимание, а не запоминание. Этот навык создает оценочные материалы для компонента Quiz из 50 вопросов с обратной связью, ссылками на источники и проверками распределения ответов.

Письмо и контент Просмотр
📦

prompt-template-designer

82

Проектирование переиспользуемых шаблонов ИИ-промптов

Повторяющиеся ИИ-задачи часто смещаются от исходного результата, потому что полезные паттерны промптов остаются неформальными. Этот навык помогает пользователям превращать проверенные промпты в переиспользуемые шаблоны с параметрами и критериями успеха.

Продуктивность Просмотр
📦

helm-chart-architect

80

Проектирование архитектуры Helm Chart для production

Команды часто копируют примеры Helm, которые не соответствуют их эксплуатационным ограничениям. Этот навык помогает проектировать архитектуру chart с учетом зависимостей, hooks, values, окружений и потребностей операторов.

DevOps и инфраструктура Просмотр
📦

ai-collaborate-teaching

80

Проектирование уроков совместного обучения с ИИ

Учителям нужны занятия с ИИ, которые развивают навыки, а не заменяют практику. Этот навык помогает структурировать уроки, на которых учащиеся используют ИИ, критически оценивают результаты и самостоятельно проверяют усвоение материала.

Кодинг и разработка Просмотр
📦

frontend-design

79

Создавайте выразительные фронтенд-интерфейсы

Типовые интерфейсы заставляют продукты выглядеть незавершенными и плохо запоминаться. Этот навык помогает Claude, Codex и Claude Code создавать отполированные фронтенд-дизайны с более сильным визуальным направлением.

Дизайн и креатив Просмотр
📦

content-evaluation-framework

79

Оценка образовательного контента по рубрике

Черновики образовательных материалов нуждаются в последовательной проверке перед публикацией. Этот навык применяет взвешенную рубрику и контрольный список конституции, чтобы сформировать обратную связь на основе доказательств.

Письмо и контент Просмотр
Показать все
📦

playwright-testing

86

Улучшение покрытия тестами Playwright

от C0ntr0lledCha0s

Наборы тестов Playwright могут становиться нестабильными, когда конфигурация, локаторы и фикстуры непоследовательны. Этот навык дает практические шаблоны для надежных браузерных тестов, отладки и переиспользуемых page objects.

Кодинг и разработка Просмотр
📦

python-async-patterns

85

Создавайте надежный async Python

от 0xDarkMatter

Код на async Python часто дает сбои из-за блокирующих вызовов, неограниченного количества задач и слабой очистки ресурсов. Этот навык предоставляет переиспользуемые шаблоны asyncio, примеры и справочные материалы для надежных конкурентных сервисов.

Кодинг и разработка Просмотр
📦

python-fastapi-patterns

85

Создание API на FastAPI с переиспользуемыми паттернами

от 0xDarkMatter

Проектам FastAPI нужны согласованные решения для валидации, зависимостей, middleware и фоновых задач. Этот skill дает Claude, Codex и Claude Code переиспользуемые паттерны для практической разработки API на Python.

Кодинг и разработка Просмотр
📦

python-typing-patterns

85

Добавить паттерны типобезопасности Python

от 0xDarkMatter

Аннотации типов в Python бывает сложно последовательно применять в реальных проектах. Этот навык дает Claude, Codex и Claude Code практические паттерны для более безопасного типизированного кода на Python.

Кодинг и разработка Просмотр
📦

vue-best-practices

82

Улучшение качества кода Vue 3

от vuejs-ai

В проектах Vue со временем часто накапливаются ошибки, связанные с реактивностью, компонентами и производительностью. Этот навык дает целевые рекомендации по Vue 3 для более безопасных паттернов и более понятного кода.

Кодинг и разработка Просмотр