Install
openclaw skills install @yottameta/yotta-verify-mcp元信MCP(yotta-verify-mcp)—— 把元信(yotta-verify)装前安全扫描暴露为 stdio MCP server,提供 scan_skill(目录/包 → verdict+发现)、generate_badge(audited 徽章)、gate_check(CI 闸门)、get_report(JSON/Markdown 双视角综合报告)四个 MCP 工具。触发:给 MCP 客户端配置元信MCP、把装前信任扫描接入智能体/工作流、调用上列 MCP 工具做扫描;或用户说 MCP元信/元信MCP/trust-mcp/scan-mcp 等。边界:本地离线静态扫描,不上传被测内容、不执行被测代码、不联网;结论需人工确认。MCP 配置与全局/永久记忆写入均为可选,必须先获得用户明确同意;未获同意前不写任何文件,可直接降级 CLI。
openclaw skills install @yottameta/yotta-verify-mcp把元信(yotta-verify)的装前安全扫描做成 stdio MCP server——在安装技能 / 插件 / MCP 服务器之前,
先拿到确定性 verdict。零依赖(Python 3.8+ 标准库),复用 yotta_verify.py 内核与 verify_rules.py
规则表(单源),本地离线静态扫描。
基于 MCP 最新协议 2026-07-28(无状态时代;向后兼容 2025-11-25 及更早握手客户端)。
本技能按需触发,不要求修改宿主配置,也不要求把指令写入全局/永久记忆。
若用户希望配置 MCP server 或添加跨会话提醒,AI 必须先展示目标文件路径、完整写入内容与影响, 并获得用户明确同意;未获同意前不写任何文件。用户拒绝时不写,直接使用 CLI,功能不受影响。
写客户端配置前必须先获得用户明确同意。AI 只能提供配置建议或代写草稿;是否写入由用户决定。
mcpServers 是否已有 yotta-verify-mcp 条目;已有则直接使用。{
"mcpServers": {
"yotta-verify-mcp": {
"command": "python",
"args": ["<技能目录>/scripts/yotta_verify_mcp.py"]
}
}
}
<技能目录>= 本技能实际安装目录,不要写死盘符路径;Windows 用python,Linux/macOS 用python3。
{
"mcpServers": {
"yotta-verify-mcp": {
"command": "npx",
"args": ["-y", "@yottameta/yotta-verify-mcp"]
}
}
}
mcpServers 后,多数客户端需要重启 / 重载一次 MCP server 才生效;加载后应看到四个工具。python <技能目录>/scripts/yotta_verify_mcp.py 或 npx -y @yottameta/yotta-verify-mcp。如果用户希望后续会话也记得优先做装前扫描,可以把下面的建议文本加入客户端的全局/永久记忆。 这是可选步骤,不是使用本技能的前提;写入前必须先获得用户明确同意,未获同意前不写任何文件。
建议文本(经用户确认后可由 AI 写入,或由用户自行粘贴):
# 装前扫描提醒(来源:yotta-verify-mcp · 元信MCP)
安装或首次使用技能 / 插件 / MCP server 前,建议先调用元信MCP 或其 CLI 做装前安全扫描,并由用户确认扫描结论。
执行顺序:
scan_skill 或 gate_check,或直接使用 CLI。scan_skill / generate_badge / gate_check / get_report
对某个技能、目录或 npm 包做装前信任扫描;Do NOT trigger:只做确定性静态扫描与报告——不执行被测代码、扫描中不联网、不装包、 不修复、不做动态分析;目录扫描完全离线,npm 包扫描仅下载公开包到临时目录;最终结论由人类确认。
| 工具 | 说明 |
|---|---|
scan_skill | 只读参数 target(目录 / .tgz / npm 包)。返回 verdict + 严重级统计 + 发现 |
generate_badge | 生成 audited 徽章(本地 SVG + shields.io URL)。可带 target 自动 scan 取 verdict、或直接给 verdict,并可并入 validate/vetter/audit/version/tests |
gate_check | CI 闸门。target + max_severity(默认 medium),返回 pass/verdict/worst/code |
get_report | 生成报告。target + format(json/markdown)、可写 out |
scan_skill,或直接 gate_check / get_report。generate_badge 的 version 段默认取扫描引擎(yotta-verify)版本(如 0.1.1),不是 MCP 包版本;
想显示别的版本传 version。元信 MCP 的作用域是装前信任验证:在安装 / 使用一个技能、插件或 MCP 服务器之前, 给出确定性静态扫描结论。它不做运行时沙箱、不做动态分析、不做渗透测试、 不修复目标——超出装前静态验证范围的事不做。
references/,按需读取,不要每次全读。references/trust-checklist.md — MCP 服务器 / 插件装前信任清单(来源可核 / 装前扫描 /
权限声明核对 / 最低权限 / 审计留痕 / 定期复查)。