Навыки MCP Integration
📦

MCP Integration

v0.1.0 Ревизия содержимого r1 Средний риск 🌐 Доступ к сети🔑 Переменные окружения⚙️ Внешние команды

Настройка MCP-серверов для плагинов Claude Code

Добавление внешних инструментов в плагины Claude Code может быть запутанным и требовать внимания к безопасности. Этот навык объясняет типы MCP-серверов, аутентификацию, файлы конфигурации и шаги тестирования.

Поддерживает: Claude Codex Code(CC)
📊 68 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "MCP Integration" from https://skillstore.io/skills/mcp-integration.md and its manifest at https://skillstore.io/api/skills/mcp-integration/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «MCP Integration». Пользователь просит добавить размещенный MCP-сервер для управления проектами.

Ожидаемый результат:

  • Рекомендуемый тип сервера: SSE, потому что сервис размещенный и поддерживает OAuth.
  • Необходимая настройка: задокументируйте URL сервиса, поток OAuth, scopes и ожидаемые инструменты.
  • Примечание по безопасности: заранее разрешайте только task tools, необходимые командам плагина.

Использование «MCP Integration». Пользователь спрашивает, как передать API token на HTTP MCP-сервер.

Ожидаемый результат:

  • Используйте environment variable для token и задокументируйте имя переменной.
  • Избегайте размещения значений token в файлах плагина или примерах.
  • Проверьте случаи отсутствующего, истекшего и недостаточного по scope token.

Использование «MCP Integration». Пользователь спрашивает, почему MCP-инструменты не появляются после настройки.

Ожидаемый результат:

  • Проверьте, что сервер подключен в представлении статуса MCP.
  • Убедитесь, что префикс имени инструмента соответствует именам плагина и сервера.
  • Перезапустите Claude Code после изменений конфигурации и просмотрите журналы отладки.

Аудит безопасности

Средний риск

The static alerts are predominantly documentation examples, Markdown formatting, placeholder URLs, and credential placeholders rather than executable behavior in this skill. No prompt injection, credential exfiltration, or hidden execution was found. Installing an MCP configuration can still cause a local process or third-party package to run, so users must review and pin servers before enabling them.

7
Просканировано файлов
2,249
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Unpinned Third-Party MCP Package Execution
The stdio example configures npx with automatic acceptance for an MCP package. Enabling this configuration can install and run third-party package code without a version pin or review step.
The configuration explicitly uses npx with -y and a package name. This behavior can execute a package, though it is presented as an example rather than automatic skill behavior.

Факторы риска

🌐 Доступ к сети (37)
🔑 Переменные окружения (22)
⚙️ Внешние команды (50)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/mcp-integration/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/mcp-integration/security.svg)](https://skillstore.io/skills/mcp-integration?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/mcp-integration?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/mcp-integration/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/mcp-integration.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

anthropics. (2026). MCP Integration security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/mcp-integration/audits/9

Цитата BibTeX

@techreport{anthropics-mcp-integration-2026, author = {anthropics}, title = {MCP Integration security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/mcp-integration/audits/9}, note = {Author version 0.1.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "MCP Integration security audit report (audit version 9)" version: "0.1.0" type: report authors: - name: "anthropics" date-released: "2026-07-20" url: "https://skillstore.io/skills/mcp-integration/audits/9" identifiers: - type: other value: "skillstore:mcp-integration:audit:9" description: "Skillstore immutable audit report identifier"

Сравнить варианты

4 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
anthropics Рекомендуется Текущий

mcp-integration

Оценка Skillstore 68
Достоверность доказательств Высокий
Использование в Skillstore 19
Обновлено

2026-09-09

89jobrien-mcp-integration

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 17
Обновлено

2026-09-09

anthropics-mcp-integration

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 9
Обновлено

2026-09-09

davila7-mcp-integration

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 8
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
45
Архитектура
100
Сопровождаемость
87
Контент
76
Сообщество
70
Соответствие спецификации

Что вы можете построить

Добавить размещенный сервис

Настройте SSE или HTTP MCP-сервер для облачного сервиса с аутентификацией через OAuth или token.

Стандартизировать интеграции плагинов

Создайте повторяемые шаблоны для выбора типа сервера, environment variables и инструкций по настройке в README.

Проверить разрешения MCP

Проверьте планируемые MCP-инструменты, настройки аутентификации, безопасные URL и wildcard permissions перед публикацией.

Попробуйте эти промпты

Добавить базовый сервер
Помоги мне добавить простой SSE MCP-сервер в мой плагин Claude Code. Перед составлением конфигурации спроси URL сервиса, метод аутентификации и необходимые инструменты.
Выбрать тип сервера
Сравни варианты MCP stdio, SSE, HTTP и WebSocket для моего сценария использования плагина: [describe service]. Порекомендуй самую безопасную конфигурацию и необходимые примечания для README.
Спроектировать аутентификацию
Спроектируй настройку MCP-аутентификации для [service]. Включи необходимые environment variables, поток OAuth или token, примечания по безопасному хранению и обработку ошибок.
Проверить план с несколькими серверами
Проведи аудит этой планируемой MCP-интеграции плагина: [describe servers, tools, permissions]. Найди рискованные настройки по умолчанию, wildcard tool access, раскрытие учетных данных и тестовые случаи.

Лучшие практики

  • Используйте HTTPS или WSS и документируйте каждую необходимую environment variable.
  • Заранее разрешайте только конкретные MCP-инструменты, необходимые командам или агентам.
  • Перед публикацией проверьте подключение, аутентификацию, вызовы инструментов и случаи ошибок.

Избегать

  • Жестко заданные access tokens, passwords или workspace IDs в файлах плагина.
  • Использование wildcard MCP tool permissions для обычных команд.
  • Поставка stdio-команд, которые принимают несанитизированные аргументы, управляемые пользователем.

Часто задаваемые вопросы

Что помогает создать этот навык?
Он помогает разработчикам настраивать MCP-серверы для плагинов Claude Code и безопасно подключать внешние инструменты.
Какой тип MCP-сервера мне выбрать?
Используйте stdio для локальных инструментов, SSE для размещенных сервисов с OAuth, HTTP для API с token и WebSocket для потоков реального времени.
Устанавливает ли этот навык MCP-серверы автоматически?
Нет. Он предоставляет рекомендации и примеры. Разработчики должны самостоятельно настроить, проверить и протестировать свои MCP-серверы.
Как следует обрабатывать секреты?
Храните секреты в пользовательских environment variables или потоках OAuth. Не коммитьте значения token в файлы плагина.
Можно ли использовать это с Claude, Codex и Claude Code?
Да. Рекомендации написаны для плагинов Claude Code и доступны для поиска пользователям Claude, Codex и Claude Code.
Что нужно проверить перед публикацией?
Проверьте безопасные URL, учетные данные с ограниченными scopes, точные разрешения инструментов, задокументированную настройку и корректную обработку ошибок.

Сведения для разработчиков

Автор

anthropics

Лицензия

MIT

Версия автора

v0.1.0

Ревизия Skillstore

r1

Ссылка

426dcacce0b57cb18ace616fd241b7c665d58f37

Актуальность поддержки

20.07.2026

Использование

16 загрузок · 584 просмотров

Структура файлов

Больше от anthropics

Показать все
📦

Agent Development

84

Создание агентов плагинов Claude Code

Создание надежных агентов плагинов требует правильных триггеров, frontmatter, областей доступа к инструментам и промптов. Этот навык предоставляет шаблоны, правила валидации и примеры для проектирования агентов.

Документация Просмотр
📦

Plugin Settings

81

Настройка локальных параметров плагина

Авторам плагинов нужен безопасный способ хранить настройки для каждого проекта без коммита пользовательского состояния. Этот навык объясняет шаблон локального Markdown-файла с YAML frontmatter для плагинов Claude, Codex и Claude Code.

Документация Просмотр
📦

frontend-design

79

Создавайте выразительные фронтенд-интерфейсы

Типовые интерфейсы могут создавать впечатление, что полезные продукты недоработаны или легко забываются. Этот навык помогает Claude, Codex и Claude Code создавать отполированные фронтенд-решения с четким визуальным направлением.

Дизайн и креатив Просмотр
Показать все
📦

building-plugins

83

Создание плагинов Claude Code

от C0ntr0lledCha0s

Создание плагинов Claude Code требует правильной структуры, валидации, документации и безопасной упаковки. Этот навык помогает пользователям разобраться в архитектуре плагинов, шаблонах, валидации и рабочих процессах публикации.

DevOps и инфраструктура Просмотр
📦

building-hooks

83

Создание хуков автоматизации Claude Code

от C0ntr0lledCha0s

Хуки Claude Code могут автоматизировать проверки, форматирование и применение политик, но небезопасные скрипты хуков могут повлиять на локальные файлы или команды. Этот навык помогает пользователям проектировать, проверять и поддерживать хуки по структурированному процессу.

DevOps и инфраструктура Просмотр
📦

building-agents

85

Создавайте агентов Claude Code

от C0ntr0lledCha0s

Создание надежных ИИ-агентов требует четких схем, безопасных инструментов и повторяемых этапов проверки. Этот навык помогает проектировать, проверять, мигрировать и поддерживать агентов для рабочих процессов Claude Code.

Кодинг и разработка Просмотр
📦

slash-command-encoder

82

Создание слэш-команд для AI-рабочих процессов

от DNYoussef

Повторяющиеся AI-рабочие процессы выполняются медленно, когда пользователи полагаются на длинные промпты на естественном языке. Этот навык помогает определять краткие слэш-команды с маршрутизацией, валидацией, цепочками и справочным текстом.

Продуктивность Просмотр