核心用法
Credence 是一个安全评估技能,旨在帮助用户在安装任何 MCP 服务器或 AI 工具之前进行信任验证。其核心功能是通过查询 Credence 公共注册表,获取目标工具的评分和 verdict。
使用场景:
- 安装 MCP 服务器前自动检查
- 响应
/credence命令主动查询 - 验证用户请求添加的第三方工具安全性
评分体系(0-100 分):
| 分数段 | 判定 | 含义 |
|--------|------|------|
| 90-100 | APPROVED | 安全,可直接安装 |
| 70-89 | CONDITIONAL | 有条件通过,需查看 flagged 项 |
| 40-69 | FLAGGED | 存在显著风险,需用户明确确认 |
| 0-39 | REJECTED | 严重问题,禁止安装 |
工作流程:
1. 通过 curl 拉取注册表索引(https://raw.githubusercontent.com/pestafford/credence-registry/main/registry/index.json)
2. 按 server_id、server_name、canonical_name 或 repo_url 模糊匹配
3. 若找到:展示评分、verdict、扫描时间,并给出安装建议
4. 若未找到:提示用户工具尚未扫描,并提供提交入口
显著优点
1. 主动防御机制:在工具安装前阻断潜在风险,而非事后补救
2. 标准化评分:0-100 分量化体系 + 四级 verdict,决策门槛低
3. 模糊匹配支持:无需精确 ID,支持 repo URL 或名称片段匹配
4. 开放注册表:公共可访问,无认证门槛,依赖透明
5. 可追溯性:提供 attestation 文件获取完整评分细项(security/provenance/behavioral)
潜在缺点与局限性
1. 覆盖范围有限:未扫描的工具不代表安全,仅说明不在数据库中
2. 评分主观性:包含"对抗性 AI 审议"(adversarial AI deliberation),方法论黑盒
3. 实时性风险:注册表更新频率未明确,可能存在滞后
4. 单一数据源:完全依赖 Pestafford 维护的 GitHub 仓库,无多源交叉验证
5. 无本地执行:仅做信息查询,不实际分析本地文件
适合人群
- Claude 终端用户:频繁安装 MCP 扩展,需要快速安全参考
- 企业安全团队:制定 MCP 工具白名单政策时的参考数据源
- 开发者:希望自己的 MCP 服务器获得公信力认证
常规风险
- 误报/漏报风险:CONDITIONAL/FLAGGED 工具可能实际无害,APPROVED 工具也可能存在未发现的漏洞
- 供应链风险:注册表托管于 GitHub,若仓库被篡改,评分体系失效
- 过度依赖风险:用户可能将评分视为绝对安全保证,忽视其他尽职调查
技术依赖
curl二进制文件- 网络访问 GitHub raw 域名
- 支持 macOS / Linux / Windows 三大平台