Навыки bnbchain-mcp
📦

bnbchain-mcp

v1.0.0 Ревизия содержимого r1 Высокий риск 🔑 Переменные окружения⚙️ Внешние команды🌐 Доступ к сети

Подключение инструментов MCP для BNB Chain

Разработчикам необходимы понятные инструкции по настройке MCP и безопасному выбору инструментов для работы с BNB Chain. Этот навык объясняет конфигурацию сервера, параметры инструментов и меры безопасности при выполнении транзакций.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "bnbchain-mcp" from https://skillstore.io/skills/internet-court-bnbchain-mcp.md and its manifest at https://skillstore.io/api/skills/internet-court-bnbchain-mcp/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «bnbchain-mcp». Я хочу проверить хеш транзакции BSC.

Ожидаемый результат:

Используйте промпт анализа транзакции или инструмент получения квитанции с сетью BSC. Для этой задачи только для чтения закрытый ключ не требуется.

Использование «bnbchain-mcp». Мне нужно зарегистрировать мой сервер MCP как агента ERC-8004.

Ожидаемый результат:

Подготовьте URI метаданных агента, выберите точную сеть, подтвердите владение учетной записью подписанта, а затем вызывайте инструмент регистрации только после подтверждения.

Использование «bnbchain-mcp». Я хочу загрузить файл в основную сеть Greenfield.

Ожидаемый результат:

Подтвердите выбор основной сети, имя бакета, путь к файлу и кошелек для подписи. Рассматривайте это действие как операцию записи, требующую работы с PRIVATE_KEY.

Аудит безопасности

Высокий риск

Static detections for private keys, shell execution, URLs, and address analysis are documentation-format false positives. The skill nevertheless enables high-impact blockchain writes and local file transfers, and it installs an unpinned npm package at runtime. Its explicit confirmation and key-handling guidance mitigate, but do not remove, these operational risks.

5
Просканировано файлов
360
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (3)

Высокий
Financial and Irreversible Write Operations
The skill enables token transfers, token approvals, contract writes, and an irreversible Greenfield refund change. These actions can cause loss of funds or permanent account changes if the user confirms incorrect parameters.
The references expressly identify state-changing, irreversible operations, while the skill supplies confirmation guidance. The danger remains inherent to the supported operations.
Средний
Unpinned Runtime Package Installation
The setup instructs clients to run the latest npm package at runtime. A later package release can change the code executed by the MCP server.
The documented command uses @latest and the configuration repeats it. This is direct evidence of an unpinned dependency execution path.
Средний
Local File Transfer Through Greenfield Tools
Greenfield upload and download tools accept local file paths. Incorrect path selection can disclose local data to a bucket or overwrite a local destination.
The documentation explicitly supports absolute upload paths and download target paths. It does not show malicious intent, but the file-transfer capability has a clear data-handling impact.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/internet-court-bnbchain-mcp/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/internet-court-bnbchain-mcp/security.svg)](https://skillstore.io/skills/internet-court-bnbchain-mcp?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/internet-court-bnbchain-mcp?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-bnbchain-mcp/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/internet-court-bnbchain-mcp.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

internet-court. (2026). bnbchain-mcp security audit report (audit version 2) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/internet-court-bnbchain-mcp/audits/2

Цитата BibTeX

@techreport{internet-court-internet-court-bnbchain-mcp-2026, author = {internet-court}, title = {bnbchain-mcp security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/internet-court-bnbchain-mcp/audits/2}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "bnbchain-mcp security audit report (audit version 2)" version: "1.0.0" type: report authors: - name: "internet-court" date-released: "2026-07-21" url: "https://skillstore.io/skills/internet-court-bnbchain-mcp/audits/2" identifiers: - type: other value: "skillstore:internet-court-bnbchain-mcp:audit:2" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
45
Архитектура
100
Сопровождаемость
87
Контент
65
Сообщество
91
Соответствие спецификации

Что вы можете построить

Настройка доступа к BNB Chain через MCP

Настройте сервер MCP, выберите режим stdio или SSE и определите, где должны храниться учетные данные.

Запрос данных EVM-сетей

Выберите инструменты для работы с блоками, транзакциями, балансами, чтением контрактов, данными токенов и проверками NFT.

Планирование защищенных сценариев записи

Подготовьте переводы, разрешения, операции записи в контракты, обновления ERC-8004 или действия Greenfield с явными этапами подтверждения.

Попробуйте эти промпты

Начните с настройки режима только для чтения
Используйте навык bnbchain-mcp, чтобы настроить доступ к BNB Chain через MCP в режиме только для чтения. Объясните настройку сервера, поддерживаемые сети и инструменты, которым не требуется PRIVATE_KEY.
Выберите подходящий инструмент для запроса
Используйте справочные материалы bnbchain-mcp, чтобы выбрать инструменты для анализа этой транзакции, адреса, токена и контракта. Объясните необходимые параметры и варианты выбора сети.
Подготовьте регистрацию ERC-8004
Используйте справочные материалы ERC-8004, чтобы спланировать регистрацию агента. Перечислите необходимые метаданные, выбор сети, проверки подтверждения и инструменты проверки только для чтения.
Проверьте план высокорисковой операции записи
Используйте навык bnbchain-mcp, чтобы проверить эту запланированную операцию записи. Проверьте сеть, подписанта, получателя, сумму, функцию контракта, область действия разрешения и ограничения отката.

Лучшие практики

  • Начните в режиме только для чтения и оставляйте PRIVATE_KEY пустым до тех пор, пока не потребуется операция записи.
  • Запрашивайте явный выбор сети перед каждым переводом, предоставлением разрешения, записью в контракт, обновлением ERC-8004 или операцией записи Greenfield.
  • Зафиксируйте и проверьте версию пакета сервера MCP перед его использованием с реальными средствами.

Избегать

  • Не вставляйте закрытые ключи в чат, журналы или повторно используемый текст промптов.
  • Не используйте основную сеть BSC по умолчанию для операций записи, если пользователь не указал сеть.
  • Не используйте неограниченные разрешения на токены или непроверенные операции записи в контракты с рабочими кошельками.

Часто задаваемые вопросы

Требует ли этот навык закрытый ключ?
Инструментам только для чтения закрытый ключ не требуется. Для переводов, разрешений, операций записи в контракты, операций записи ERC-8004 и Greenfield необходимы учетные данные для подписи.
Какие клиенты MCP могут его использовать?
Навык описывает настройку сервера MCP для таких клиентов, как Claude Desktop, Cursor, Claude Code и среды Codex, поддерживающие MCP.
Может ли навык выполнять запросы к сетям, отличным от BNB Chain?
В справочных материалах упоминаются BSC, opBNB, Ethereum, Base, Polygon и поддерживаемые тестовые сети, если сервер MCP предоставляет доступ к этим сетям.
Может ли он зарегистрировать агента ERC-8004?
Да. Он документирует инструменты регистрации, URI метаданных, поиска, кошелька и обновления URI для сценариев работы с агентами ERC-8004.
Поддерживает ли он Greenfield?
Да. Он охватывает инструменты для работы с бакетами, объектами, папками, учетными записями и платежами в сценариях тестовой и основной сетей Greenfield.
Какова основная проблема безопасности?
Основной риск связан с сочетанием закрытых ключей и необратимых блокчейн-инструментов записи. Каждый раз подтверждайте сеть, сумму, получателя и сведения о контракте.

Сведения для разработчиков

Автор

internet-court

Лицензия

MIT

Версия автора

v1.0.0

Ревизия Skillstore

r1

Ссылка

3f6e026a3363e0954ede7bef0cfe88d4475de137

Актуальность поддержки

21.07.2026

Использование

1 загрузок · 0 просмотров

Больше от internet-court

Показать все
📦

chaingpt

78

Создание Web3-приложений с ИИ на базе ChainGPT

Разработчикам Web3 нужны понятные рекомендации по API продуктов ChainGPT до начала написания интеграционного кода. Этот навык обобщает информацию об эндпоинтах, SDK, стоимости и шаблонах реализации приложений на базе ChainGPT.

Кодинг и разработка Просмотр
📦

nansen-wallet-profiler

77

Анализ профилей кошельков Nansen

Исследование кошельков требует множества повторяющихся вызовов Nansen CLI для получения данных о балансах, метках, PnL и связях. Этот навык систематизирует такие рабочие процессы для пользователей Claude, Codex и Claude Code.

Данные и аналитика Просмотр
📦

write-contract

77

Создание производственных контрактов GenLayer

Контрактам GenLayer необходимы закрепленные версии раннеров, стабильные правила консенсуса и аккуратная обработка LLM. Этот навык помогает Claude, Codex и Claude Code проектировать и проверять контракты для производственной среды.

Кодинг и разработка Просмотр
Показать все
📦

defi-registry-manager

78

Управление обновлениями реестра DeFi

от BarisSozen

Изменения реестра DeFi часто требуют синхронизированных правок в нескольких frontend-, backend-, shared- и Rust-файлах. Этот skill дает Claude, Codex и Claude Code чек-листы и шаблоны для полных обновлений токенов, протоколов, сетей, chains и RPC.

DevOps и инфраструктура Просмотр
📦

obsidian-helper

81

Организация заметок Obsidian с помощью ИИ

от ZhanlinCui

Пользователи Obsidian часто тратят время на перенос идей, задач и обзоров между заметками. Этот навык дает Claude, Codex и Claude Code структурированные рабочие процессы для ежедневных заметок, быстрых записей и периодических обзоров.

Продуктивность Просмотр
📦

tool-design

81

Проектирование надежных инструментов для агентов

от Asmayaseen

Агенты дают сбои, когда названия инструментов, входные данные, выходные данные или ошибки неоднозначны. Этот навык дает практические шаблоны для описаний инструментов, схем, форматов ответов и тестирования.

Кодинг и разработка Просмотр
📦

bilig-workpaper

81

Создание автоматизации таблиц WorkPaper

от proompteng

Агентам часто нужна логика электронных таблиц без управления Excel. Этот навык помогает выстраивать рабочие процессы MCP и TypeScript для формул WorkPaper, правок на основе файлов и локальных отчетов по формулам XLSX.

Данные и аналитика Просмотр
📦

grasshopper-workflow

81

Автоматизируйте рабочие процессы Grasshopper

от AmemiyaLai

Моделирование в Grasshopper может требовать множества повторяющихся шагов с компонентами, соединениями и параметрами. Этот навык преобразует структурированные проектные заметки в исполняемые файлы рабочих процессов и локальные действия MCP.

Дизайн и креатив Просмотр