mcp-builder
Создавайте надежные MCP-серверы
Проекты MCP-серверов часто терпят неудачу из-за неясности в проектировании инструментов, выборе транспорта и оценке. Этот навык предоставляет структурированные рекомендации по планированию, реализации, тестированию и оценке MCP-серверов на Python или TypeScript.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "mcp-builder" from https://skillstore.io/skills/zhanlincui-mcp-builder.md and its manifest at https://skillstore.io/api/skills/zhanlincui-mcp-builder/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «mcp-builder». Спланируй MCP-сервер для API управления проектами.
Ожидаемый результат:
План разработки с выбором транспорта, заметками по аутентификации, списком инструментов, рекомендациями по схемам, правилами пагинации и последовательностью тестирования.
Использование «mcp-builder». Проверь описания и аннотации моих MCP-инструментов.
Ожидаемый результат:
- Четкие проблемы, сгруппированные по имени инструмента.
- Предложенные имена и описания.
- Исправления аннотаций для read-only, destructive, idempotent и open-world поведения.
Использование «mcp-builder». Создай вопросы для оценки моего сервера.
Ожидаемый результат:
Набор реалистичных read-only вопросов с ожидаемыми ответами и рекомендациями по запуску среды оценки.
Аудит безопасности
Высокий рискMost static findings are false positives caused by Markdown examples, TypeScript template literals, placeholder URLs, and placeholder API keys in reference material. I confirmed the evaluation harness risk where user-supplied environment variables are forwarded to a locally launched MCP server, and added a semantic finding for unrestricted local command execution during stdio evaluation.
Подтверждённые проблемы безопасности (4)
Факторы риска
🌐 Доступ к сети (33)
🔑 Переменные окружения (18)
⚙️ Внешние команды (46)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/zhanlincui-mcp-builder/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/zhanlincui-mcp-builder?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/zhanlincui-mcp-builder?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/zhanlincui-mcp-builder/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/zhanlincui-mcp-builder.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
ZhanlinCui. (2026). mcp-builder security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/zhanlincui-mcp-builder/audits/4Цитата BibTeX
@techreport{zhanlincui-zhanlincui-mcp-builder-2026,
author = {ZhanlinCui},
title = {mcp-builder security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/zhanlincui-mcp-builder/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "mcp-builder security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "ZhanlinCui"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/zhanlincui-mcp-builder/audits/4"
identifiers:
- type: other
value: "skillstore:zhanlincui-mcp-builder:audit:4"
description: "Skillstore immutable audit report identifier"
Сравнить варианты
15 устанавливаемых вариантовНавык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.
Почему этот вариант первый
doyajin174-mcp-builder
2026-09-09
mcp-builder
2026-09-09
azeem-2-mcp-builder
2026-09-09
mcp-use-mcp-builder
2026-09-09
shubhamsaboo-mcp-builder
2026-09-09
yyh211-mcp-builder
2026-09-09
cam10001110101-mcp-builder
2026-09-09
dyai2025-mcp-builder
2026-09-09
zhanlincui-mcp-builder
2026-09-09
92bilal26-mcp-builder
2026-09-09
sickn33-mcp-builder
2026-09-09
autumnsgrove-mcp-builder
2026-09-09
artemisai-mcp-builder
2026-09-09
composiohq-mcp-builder
2026-09-09
davila7-mcp-builder
2026-09-09
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Создать новую интеграцию с сервисом
Спланируйте и реализуйте MCP-сервер, который предоставляет API продукта через понятные инструменты и валидированные входные данные.
Стандартизировать внутренние MCP-паттерны
Используйте чеклист лучших практик, чтобы согласовать именование, транспорт, пагинацию, аутентификацию и обработку ошибок между командами.
Оценить качество инструментов
Создавайте read-only вопросы для оценки и запускайте включенную среду, чтобы измерить, насколько эффективно агенты могут использовать сервер.
Попробуйте эти промпты
Use the mcp-builder skill to plan an MCP server for [service]. Identify the core tools, transport choice, authentication approach, and first implementation steps.
Use the mcp-builder guidance to design MCP tools for [workflow]. Include tool names, input fields, output format, annotations, pagination, and error behavior.
Review this MCP server using the mcp-builder quality checklist. Focus on tool descriptions, input validation, auth handling, transport setup, and response consistency.
Use the mcp-builder evaluation process to create ten read-only evaluation questions for this MCP server. Make each answer stable, verifiable, and realistic.
Лучшие практики
- Используйте узконаправленные имена инструментов, строгие схемы входных данных, понятные форматы вывода и пагинацию для каждой операции со списком.
- Храните учетные данные вне исходного кода и тестируйте только на доверенных локальных серверах или одобренных удаленных endpoints.
- Создавайте read-only оценки, которые используют стабильные данные, и проверяйте точные ответы перед измерением производительности агента.
Избегать
- Не предоставляйте широкий доступ к shell, файлам или сети через расплывчатые MCP-инструменты.
- Не хардкодьте реальные API-ключи, bearer tokens или URL частных сервисов в примерах или сгенерированном коде.
- Не рассматривайте аннотации как механизмы безопасности; реализуйте авторизацию, валидацию и rate limits в коде.
Часто задаваемые вопросы
Что помогает создавать этот навык?
Генерирует ли он полный сервер автоматически?
Какие языки он охватывает?
Могу ли я использовать его с Claude, Codex и Claude Code?
Что нужно проверить перед публикацией сервера?
Почему риск безопасности средний?
Сведения для разработчиков
Автор
ZhanlinCuiЛицензия
Complete terms in LICENSE.txt
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Ссылка
64ca8af0f54a325752f08bd54e52151061ea659a
Актуальность поддержки
21.07.2026
Использование
20 загрузок · 221 просмотров
Структура файлов