MCP Tool Risk Map · kostenlos · lokal
Aus tools/list wird eine prüfbare Freigabepolitik.
Das Tool klassifiziert MCP-Werkzeuge nach Wirkung, erkennt riskante Argumente und erzeugt einen Control Contract für Freigaben, Audit, Identität und Limits. Die Analyse bleibt vollständig in deinem Browser.
R0 Public Read R1 Sensitive Read R2 Write R3 Critical Action
03 · Entscheidungsvorlage
Tool Risk Map
| Tool | Risiko | Warum | Empfohlene Kontrolle |
|---|
Maschinenlesbarer Entwurf
MCP Control Contract
Das Format ist ein offener Review-Artefakt, kein Bestandteil der MCP-Spezifikation. Es kann als Vorlage für Gateway-Regeln, Architektur-Reviews oder Abnahmekriterien dienen.
Wichtige Grenze
Die Einstufung ist heuristisch. Sie prüft Namen, Beschreibungen und Eingabeschemas, aber weder Server-Code noch Laufzeitverhalten, echte OAuth-Scopes oder Tool-Antworten. Ein Review durch Verantwortliche bleibt notwendig.
Recherchebasis