m5stack-assistant

v1.0.1

解决M5Stack相关的所有问题,包括产品查询、规格参数、Arduino/UIFlow/ESP-IDF编程、技术支持等。通过M5Stack官方MCP服务检索官方文档、产品规格、接口和示例,根据官方信息完成用户需求,过程中主动查询不清楚的内容。适用于:M5Stack全系列产品咨询、技术规格查询、代码编写、API查询...

1· 422·0 current·0 all-time
byXuanwu Yun@yuyun2000
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Benign
high confidence
Purpose & Capability
技能名称与描述(检索 M5Stack 官方文档、示例、规格、编程支持)与代码和说明一致:脚本通过 mcp.m5stack.com 的 MCP/SSE 接口检索知识库,并返回结果。没有请求与此用途不相关的资源或凭据。
Instruction Scope
SKILL.md 明确要求使用 MCP 服务并调用本仓库提供的脚本,运行时不会读取未声明的本地配置或环境变量,也不指示将数据发送到除 mcp.m5stack.com 之外的第三方端点。指令范围聚焦且可理解。
Install Mechanism
无安装规范(instruction-only + 附带脚本)。包含的脚本是纯 Node.js 源码,没有从不明 URL 下载或提取归档的行为,风险较低。
Credentials
不要求任何环境变量、密钥或本地配置路径。脚本也未访问或发送本地敏感文件。唯一外部交互是与官方域名 (mcp.m5stack.com) 的网络通信,这与技能目的相符。
Persistence & Privilege
技能未请求常驻授权(always: false),也不修改其他技能或系统配置。没有自动在后台长期驻留或持久化凭据的行为。
Assessment
这是一个自洽的 M5Stack 文档检索客户端:在功能上与描述一致且不请求凭据。你应该注意的是: - 该技能会在运行时发起网络请求到 https://mcp.m5stack.com(官方 MCP 服务)。如果你的环境对外网访问有限制或需要审核外部请求,请先确认允许访问该域名。 - 源码的 SSE/JSON-RPC 解析实现比较朴素(通过字符串搜索拼接解析),在极端网络分片或非标准 SSE 格式下可能出错,但这属于健壮性问题,不是恶意行为。 - 如果你对外部联网有严格要求,可以在隔离环境中运行或审阅/修改脚本以满足你的安全策略(例如限制允许的目标域名或添加更严格的 SSE 解析)。 总体来看没有发现与描述不符的越权或数据外泄行为。

Like a lobster shell, security has layers — review code before you run it.

latestvk97bf6936ts0v3szkgeff7kgz982mky1

License

MIT-0
Free to use, modify, and redistribute. No attribution required.

Comments