Credence

🛡️ 安装前一键查验 MCP 安全评分

Credence 是一个用于 MCP 服务器和 AI 工具的安全信任评估技能,通过公共注册表提供 0-100 分的信任评分,帮助用户在安装前识别安全风险。

收藏
3.1k
安装
1k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Credence 是一个安全评估技能,旨在帮助用户在安装任何 MCP 服务器或 AI 工具之前进行信任验证。其核心功能是通过查询 Credence 公共注册表,获取目标工具的评分和 verdict。

使用场景:

  • 安装 MCP 服务器前自动检查
  • 响应 /credence 命令主动查询
  • 验证用户请求添加的第三方工具安全性

评分体系(0-100 分):

| 分数段 | 判定 | 含义 |
|--------|------|------|
| 90-100 | APPROVED | 安全,可直接安装 |
| 70-89 | CONDITIONAL | 有条件通过,需查看 flagged 项 |
| 40-69 | FLAGGED | 存在显著风险,需用户明确确认 |
| 0-39 | REJECTED | 严重问题,禁止安装 |

工作流程:
1. 通过 curl 拉取注册表索引(https://raw.githubusercontent.com/pestafford/credence-registry/main/registry/index.json

2. 按 server_idserver_namecanonical_namerepo_url 模糊匹配

3. 若找到:展示评分、verdict、扫描时间,并给出安装建议

4. 若未找到:提示用户工具尚未扫描,并提供提交入口

显著优点

1. 主动防御机制:在工具安装前阻断潜在风险,而非事后补救
2. 标准化评分:0-100 分量化体系 + 四级 verdict,决策门槛低

3. 模糊匹配支持:无需精确 ID,支持 repo URL 或名称片段匹配

4. 开放注册表:公共可访问,无认证门槛,依赖透明

5. 可追溯性:提供 attestation 文件获取完整评分细项(security/provenance/behavioral)

潜在缺点与局限性

1. 覆盖范围有限:未扫描的工具不代表安全,仅说明不在数据库中
2. 评分主观性:包含"对抗性 AI 审议"(adversarial AI deliberation),方法论黑盒

3. 实时性风险:注册表更新频率未明确,可能存在滞后

4. 单一数据源:完全依赖 Pestafford 维护的 GitHub 仓库,无多源交叉验证

5. 无本地执行:仅做信息查询,不实际分析本地文件

适合人群

  • Claude 终端用户:频繁安装 MCP 扩展,需要快速安全参考
  • 企业安全团队:制定 MCP 工具白名单政策时的参考数据源
  • 开发者:希望自己的 MCP 服务器获得公信力认证

常规风险

  • 误报/漏报风险:CONDITIONAL/FLAGGED 工具可能实际无害,APPROVED 工具也可能存在未发现的漏洞
  • 供应链风险:注册表托管于 GitHub,若仓库被篡改,评分体系失效
  • 过度依赖风险:用户可能将评分视为绝对安全保证,忽视其他尽职调查

技术依赖

  • curl 二进制文件
  • 网络访问 GitHub raw 域名
  • 支持 macOS / Linux / Windows 三大平台

Credence 内容

手动下载zip · 3.1 kB
skill-card.mdtext/markdown
请选择文件