帮助用户离线查询 weclapp API 实体、端点与关系,并可发起实时 GET 探测。
该 MCP 工具声明提供 weclapp REST API v2 的离线知识查询,并可选对租户执行实时 GET 探测。材料显示其为开源 MIT 项目且未声明固定远程端点或必需密钥,整体未见明确高风险红旗,但因具备本机执行能力且功能描述涉及可选联网探测,建议按需留意。
材料明确写明“无”必需密钥/环境变量;从现有信息看不要求用户预置敏感凭证,凭证泄露面较低。但其描述提到可对 tenant 做实时 GET 探测,若实际使用该能力,可能在运行时另行涉及租户访问凭证,文档缺失使细节不可完全确认。
系统信息未列出固定远程端点,但功能描述包含“optional live GET probes against a tenant”,说明存在按需向用户指定 weclapp 租户发起网络请求的能力。该类对声明目标的联网属于工具常规能力,当前未见向不明或无关端点外发数据的明确证据。
系统已标注 executes-code,说明该 MCP 作为本机工具会运行服务进程/代码。这属于 MCP 的固有执行能力;材料未显示其申请异常系统权限、执行无关命令或包含明显误导性行为,因此定为需留意而非高风险。
描述强调“offline knowledge about entities, endpoints, and relationships”,推测主要访问随工具提供的本地知识数据;若启用实时探测,还会读取用户提供的租户相关响应数据。现有材料未说明会广泛扫描、写入本地文件或请求超出其 API 探索目的的数据权限,但 README 缺失导致访问边界不够透明。
正面因素是开源仓库可审计且采用 MIT 许可证,这明显降低了供应链风险。需留意的是来源为 third_party_registry、社区采用度为 0 star、维护状态未知且几乎无文档,可信度和持续维护证据较弱,因此不宜评为完全低风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"weclapp-api-knowledge-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请帮我查找 weclapp REST API v2 中与销售订单相关的实体、可用 GET 端点,以及它们之间的关系,并整理成清单。
返回销售订单相关实体、对应端点和关联关系的结构化清单。
请检查 weclapp 中 article 实体的说明、对应 REST API v2 端点,并在可用时执行一次实时 GET 探测,告诉我是否能成功读取。
返回实体说明、接口信息,以及实时 GET 探测结果与读取状态说明。
请基于 weclapp API 知识,梳理 customer、contact 和 salesOrder 之间的关系,并说明做集成开发时应关注的关键字段。
输出实体关系说明及集成开发所需关注的关键字段建议。
连接 WEEEK 公共 API,自动管理任务、项目、看板和工时。