帮助开发者基于 OpenAPI 定义、暴露并安全集成 MCP API。
该 MCP 工具材料非常有限:声明开源、无密钥、无远程端点,但功能描述涉及 API 定义/暴露/消费,且系统检查项表明具备代码执行能力。基于现有事实,未见明确高风险红旗,但因文档缺失、仓库采用度低且维护状态未知,整体建议谨慎使用。
材料明确写明无需密钥或环境变量,未见要求提供 API token、账号口令或其他敏感凭证,因此凭证泄露面较小。
登记信息中未声明任何远程端点,README 也缺失,现有材料不足以证明会向外部服务传输用户数据;但其功能描述包含“expose/consume APIs”,实际联网行为仍需安装前核实。
系统客观检查项标记为 executes-code,说明该工具具备在本机执行代码或拉起相关进程的能力;这是 MCP 工具的常见能力,但文档未说明具体可调用的系统能力范围,需留意运行边界。
功能上涉及基于 OpenAPI 定义和处理 API,通常可能读取本地规范文件或项目内容;但材料未说明具体读写哪些路径、是否持久化数据,也未见明显超出声明功能的过度授权证据。
正面因素是存在公开源码仓库,可一定程度审计;但来源为 third_party_registry、许可证未声明、社区采用为 0 star、维护状态未知且 README 缺失,供应链透明度和成熟度有限,建议先人工审查仓库与依赖。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"HAPI MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请根据以下 OpenAPI 规范,生成适合 MCP Server 暴露的 API 定义,并指出参数校验与安全要求:{粘贴 OpenAPI 规范}输出可用于 MCP 暴露的接口定义、参数说明、校验规则与安全配置建议。
请检查这份 OpenAPI 规范是否存在字段类型冲突、必填项缺失或响应结构不一致的问题,并给出修复建议:{粘贴规范内容}输出问题清单、风险说明,以及可直接修改的规范修复建议。
我想把现有 API 接入 MCP Server,请基于这份 OpenAPI 文档设计认证、权限控制、输入校验和错误处理方案:{粘贴 OpenAPI 文档}输出面向 MCP 集成的安全接入方案,包括认证方式、权限策略、校验机制与异常处理建议。
将 OpenAPI 定义转换为 MCP 工具,帮助模型快速接入和调用各类 API。