Навыки ask-graphql-mcp
📦

ask-graphql-mcp

Ревизия содержимого r1 Высокий риск 🌐 Доступ к сети🔑 Переменные окружения⚙️ Внешние команды

Анализировать Web3 GraphQL endpoints

Блокчейн-командам нужны быстрые ответы от endpoints SubQuery и SubGraph. Этот skill направляет вопросы на естественном языке через Ask GraphQL MCP для анализа с учетом endpoint.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "ask-graphql-mcp" from https://skillstore.io/skills/sn-hermes-ask-graphql-mcp.md and its manifest at https://skillstore.io/api/skills/sn-hermes-ask-graphql-mcp/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «ask-graphql-mcp». Проанализируй недавнюю активность для этого endpoint SubQuery.

Ожидаемый результат:

  • Указывает предположения об endpoint и статус подключения MCP.
  • Кратко описывает активные accounts, направление volume и ограничения временного окна.
  • Перечисляет последующие проверки для schema fields или pagination.

Использование «ask-graphql-mcp». Мой GraphQL query не проходит из-за имени field.

Ожидаемый результат:

  • Объясняет вероятное несоответствие schema простым языком.
  • Предлагает совместимые альтернативные fields, возвращенные MCP.
  • Рекомендует небольшой шаг проверки перед запуском полного анализа.

Использование «ask-graphql-mcp». Настрой Ask MCP после исчерпания бесплатной квоты.

Ожидаемый результат:

  • Определяет платный режим как следующий путь.
  • Описывает требуемый gateway, заголовок endpoint и заголовок API key.
  • Предупреждает пользователя, что secrets должны быть ограничены по scope и не следует делиться широкими credentials.

Аудит безопасности

Высокий риск

Most static command-execution and system-reconnaissance alerts are Markdown false positives. The skill still routes data to an external MCP gateway and includes instructions that can expose API keys or private endpoint authorization headers. No prompt injection attempt was found in the reviewed files.

4
Просканировано файлов
299
Проанализировано строк
9
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
Chat-Based API Key Collection
The skill tells the agent to ask users to create an API key and send it in chat so execution can continue. This can expose paid service credentials in conversation logs.
Multiple files require API key requests as first or high-priority guidance, including wording that asks users to send the key here.
Высокий
Forwarding Endpoint Authorization To Third-Party Gateway
The skill sends X-ENDPOINT-AUTHORIZATION through Ask MCP when upstream endpoints are private. That can disclose private endpoint bearer tokens or session credentials to the external gateway.
The reviewed files explicitly combine private endpoint authorization headers with the external Ask MCP HTTP gateway path.
Пункты проверки возможностей (9)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Hardcoded URL
url: "https://ask-api.hermes-subnet.ai/mcp/graphql-agent"
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Средний
Hardcoded URL
"url": "https://ask-api.hermes-subnet.ai/mcp/graphql-agent",
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Средний
Hardcoded URL
"url": "https://ask-api.hermes-subnet.ai/mcp",
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Средний
Hardcoded URL
1. Default to free gateway: `https://ask-api.hermes-subnet.ai/mcp/graphql-agent`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Средний
Hardcoded URL
2. Use paid gateway only when needed: `https://ask-api.hermes-subnet.ai/mcp`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Средний
Hardcoded URL
- Free: `https://ask-api.hermes-subnet.ai/mcp/graphql-agent`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Средний
Hardcoded URL
- Paid: `https://ask-api.hermes-subnet.ai/mcp`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Средний
Hardcoded URL
- Switch user to paid gateway `https://ask-api.hermes-subnet.ai/mcp` with `X-API-KEY`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Средний
Hardcoded URL
1. Paid gateway URL: `https://ask-api.hermes-subnet.ai/mcp`
The line configures a real external Ask MCP gateway. Calls can disclose user questions, endpoint URLs, and configured headers to that service.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sn-hermes-ask-graphql-mcp/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sn-hermes-ask-graphql-mcp/security.svg)](https://skillstore.io/skills/sn-hermes-ask-graphql-mcp?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sn-hermes-ask-graphql-mcp?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sn-hermes-ask-graphql-mcp/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sn-hermes-ask-graphql-mcp.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

SN-Hermes. (2026). ask-graphql-mcp security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sn-hermes-ask-graphql-mcp/audits/5

Цитата BibTeX

@techreport{sn-hermes-sn-hermes-ask-graphql-mcp-2026, author = {SN-Hermes}, title = {ask-graphql-mcp security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sn-hermes-ask-graphql-mcp/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "ask-graphql-mcp security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "SN-Hermes" date-released: "2026-07-07" url: "https://skillstore.io/skills/sn-hermes-ask-graphql-mcp/audits/5" identifiers: - type: other value: "skillstore:sn-hermes-ask-graphql-mcp:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
41
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
91
Соответствие спецификации

Что вы можете построить

Анализ активности протокола

Запрашивайте он-чейн-метрики, активные accounts, тренды volume или активность staking из поддерживаемого GraphQL endpoint.

Отладка endpoint queries

Диагностируйте ошибки GraphQL, отсутствующие fields, несоответствия schema и проблемы pagination с рассуждением при помощи MCP.

Настройка доступа MCP

Создавайте инструкции для бесплатного или платного подключения Ask MCP к предоставленному пользователем endpoint SubQuery или SubGraph.

Попробуйте эти промпты

Подключиться к endpoint
Используй Ask GraphQL MCP с этим endpoint: <endpoint>. Подтверди подключение и кратко опиши, какие данные он индексирует.
Проверить доступные данные
Проверь этот endpoint с помощью Ask GraphQL MCP и опиши основные entities, полезные metrics и любые предположения о schema.
Отладить failing query
Используй Ask GraphQL MCP, чтобы объяснить эту ошибку query и предложить совместимую форму query для schema endpoint.
Спроектировать dashboard metrics
Используй Ask GraphQL MCP, чтобы предложить три dashboard metrics для этого протокола и объяснить, какие fields endpoint нужны для каждой metric.

Лучшие практики

  • По возможности используйте публичные endpoints или endpoint tokens с узким scope.
  • Начинайте в бесплатном режиме и переключайтесь на платный режим только после исчерпания лимитов квоты или по явному запросу пользователя.
  • Удаляйте или редактируйте secrets перед публикацией logs, errors или configuration snippets.

Избегать

  • Не используйте широкие production credentials для авторизации endpoint.
  • Не используйте этот skill для вопросов не о Web3 или для общей работы с databases.
  • Не обходите Ask MCP прямым выполнением GraphQL, если пользователь не запросил это.

Часто задаваемые вопросы

Какие endpoints поддерживает этот skill?
Он предназначен для GraphQL endpoints, используемых Web3-проектами, включая endpoints SubQuery и SubGraph.
Нужен ли ему endpoint URL?
Да. Он может сначала использовать discovery endpoint, но для выполнения нужен надежный GraphQL endpoint.
Вызывает ли skill внешний service?
Да. Он направляет requests через шлюз Ask GraphQL MCP.
Когда используется платный режим?
Платный режим используется только после исчерпания лимитов free tier quota или когда пользователь явно запрашивает его.
Может ли он отлаживать ошибки GraphQL?
Да. Он может попросить MCP проверить проблемы schema, отсутствующие fields и проблемы формы query.
Следует ли пользователям делиться secrets?
Пользователям следует избегать широких secrets и использовать scoped, временные credentials, когда требуется доступ к private endpoint.

Сведения для разработчиков

Автор

SN-Hermes

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

f93e9bb0daca99badb6a7e574b97737155d57cb3

Актуальность поддержки

20.07.2026

Использование

5 загрузок · 84 просмотров

Структура файлов

Показать все
📦

bilig-workpaper

81

Создание автоматизации таблиц WorkPaper

от proompteng

Агентам часто нужна логика электронных таблиц без управления Excel. Этот навык помогает выстраивать рабочие процессы MCP и TypeScript для формул WorkPaper, правок на основе файлов и локальных отчетов по формулам XLSX.

Данные и аналитика Просмотр
📦

opentargets-database

81

Исследование данных Open Targets для разработки лекарственных препаратов

от davila7

Командам, занимающимся разработкой лекарственных препаратов, нужны надежные способы связывать гены, заболевания, доказательные данные и известные препараты. Этот навык помогает Claude, Codex и Claude Code выполнять запросы к Open Targets и интерпретировать доказательные данные.

Данные и аналитика Просмотр
📦

obsidian-helper

81

Организация заметок Obsidian с помощью ИИ

от ZhanlinCui

Пользователи Obsidian часто тратят время на перенос идей, задач и обзоров между заметками. Этот навык дает Claude, Codex и Claude Code структурированные рабочие процессы для ежедневных заметок, быстрых записей и периодических обзоров.

Продуктивность Просмотр
📦

tool-design

81

Проектирование надежных инструментов для агентов

от Asmayaseen

Агенты дают сбои, когда названия инструментов, входные данные, выходные данные или ошибки неоднозначны. Этот навык дает практические шаблоны для описаний инструментов, схем, форматов ответов и тестирования.

Кодинг и разработка Просмотр
📦

grasshopper-workflow

81

Автоматизируйте рабочие процессы Grasshopper

от AmemiyaLai

Моделирование в Grasshopper может требовать множества повторяющихся шагов с компонентами, соединениями и параметрами. Этот навык преобразует структурированные проектные заметки в исполняемые файлы рабочих процессов и локальные действия MCP.

Дизайн и креатив Просмотр