为 AI 代理设置花费限额、人工审批与审计记录
整体为需留意级别:该 MCP 工具来自官方 Registry 且近期有更新,降低了来源风险;但其闭源、文档极少,并要求敏感密钥且具备本机代码执行能力,透明度不足。
需要 ALMEGA_BACKEND 与 STRIPE_SECRET_KEY;其中 Stripe 密钥属于高敏感凭证,若被工具记录、转发或误用,可能带来支付侧滥用风险。材料未说明凭证存储、最小权限或隔离方式。
材料声明远程端点 host 为“无”,但同时要求 ALMEGA_BACKEND,说明实际网络去向依赖外部配置且未在材料中明确披露。当前无明确异常外发证据,但数据可能发送到配置的后端,应核实具体域名与传输内容。
系统检查项表明该工具具备执行代码/起进程能力。这属于 MCP 工具的常规高权限能力,但材料未说明执行边界、可调用系统能力或是否存在额外沙箱限制,因此需按本机执行权限审慎对待。
现有材料未声明其可读写特定本地文件、目录、数据库或云资源,也未见明显过度授权请求。数据访问范围描述不足,但基于已知事实,尚无超出常规工具运行所需的数据访问红旗。
正面因素是来自官方 Registry 且近一年内有更新;但源码不可审计、许可证未声明、README 缺失、社区采用度很低(0 star),导致供应链透明度有限。综合看更适合列为需留意,而非高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "Almega" MCP 服务: 执行:claude mcp add io-github-almega-ai-almega-mcp -- uvx almega-mcp
该资产暂无文档说明
可前往源码仓库查看用法与示例。
为 AI 代理提供比特币闪电钱包,支持快速支付与 L402 鉴权。