连接 Sherweb Partner API 与本地 SQLite,支持离线分析、自动查询与运营数据处理。
该 MCP 工具来自官方 Registry 且开源,整体未见明确高风险红旗;但其需要多项 Sherweb 凭证、具备代码执行能力,并声明包含本地 SQLite 存储与 Sherweb Partner API 能力,使用时仍需按最小权限和密钥隔离原则部署。
需要 SHERWEB_CLIENT_ID、SHERWEB_CLIENT_SECRET、SHERWEB_OAUTH_SCOPE、SHERWEB_SUBSCRIPTION_KEY。其中特别是 client secret 与 subscription key 属于敏感凭证,若泄露可能被用于调用 Sherweb 相关 API;材料未说明密钥存储、轮换或作用域收敛方式。
材料未列出具体远程 host,但描述称支持“Every Sherweb Partner API capability”,可合理推断会向 Sherweb 相关 API 发起网络请求。当前未见把数据外发到无关或不明第三方端点的明确证据,但端点清单与传输数据范围不透明。
系统已标记该工具会执行代码/起进程。对 MCP 工具而言这属于常规能力,材料中未见申请异常系统权限或与声明功能明显不相称的执行行为说明,但仍应在受限运行环境中使用。
描述明确提到“local SQLite store, offline analytics”,说明会在本地持久化部分数据并进行离线分析。已知数据访问至少包括本地 SQLite 数据库;材料未说明具体表结构、保留周期、是否含用户业务数据或清理机制,因此需关注本地落盘数据范围。
来源为官方 Registry,且有可审计的开源仓库,近一年内有更新,这些都是明显的降风险因素。虽然 README 缺失、许可证未声明且社区 star 较少,审计透明度与生态成熟度一般,但目前未见闭源外发、恶意注入或失维等高风险红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Sherweb MCP" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
从 Sherweb Partner API 同步最近 90 天的订单、客户和订阅数据到本地 SQLite,并生成按月汇总的收入、续费率和客户增长分析。
一个基于本地数据的分析结果,包含关键指标汇总与趋势说明。
查询所有即将在 30 天内到期的客户订阅,整理为表格,并标记高价值客户与需要优先跟进的账户。
一份可执行的续费跟进清单,包含客户、到期时间和优先级标记。
基于本地 SQLite 数据生成一份运营报表,统计活跃客户数、产品分布、订单变化和异常波动,并给出简短结论。
一份结构化运营报表,包含数据统计、异常提示和简要结论。
以类型化命令查询和操作 Rootly 事故、告警与值班数据,并同步本地 SQLite 镜像。
用自然语言连接并查询 Shopify 店铺的商品、订单、客户与库存数据。