🛠️ OpenClaw MCP Debugger — OpenClaw MCP 调试器 — MCP 通信协议调试工具
v1.0.0OpenClaw MCP 调试器是一款通用适配器诊断工具,用于 Model Context Protocol (MCP)。它自动检测代理和外部工具之间的连接问题,提供深层次的调试功能,包括协议握手审计、二进制流检查、延迟追踪和自动修复(重启崩溃的 MCP 服务器,如 SQLite、Google Search 和自定义适配器)。
2· 1,200·8 当前·8 累计
安全扫描
OpenClaw
可疑
high confidence该技能描述声称具有系统级诊断和自动修复能力,但软件包中没有提供代码、安装规格,也没有请求任何权限。这种不匹配以及 SKILL.md 中的指令(运行 npx 以获取代码)令人担忧。
评估建议
该 SKILL.md 声称具有强大的系统级调试和自动修复能力,但没有提供代码、声明的安装或权限——然而,它指示代理运行 npx 命令,这将下载和运行远程代码。应将其视为可疑:除非您可以验证软件包源和内容,否则不要运行或允许自动使用。请向发布者请求:(1) npm/软件包源或校验和以审计下载的代码;(2) 明确的安装规格和所需的二进制文件和权限列表;(3) 清楚的、最小的技能将执行的操作(哪些进程、哪些端口/文件)。如果必须尝试,请在隔离环境(ephemeral VM 或容器)中使用最小权限和网络限制进行。...详细分析 ▾
⚠ 用途与能力
SKILL.md 声称具有深层次包检测、延迟追踪和自动修复(重启本地 MCP 服务器,如 SQLite、Google Search、自定义适配器)的能力。这些功能通常需要系统二进制文件、网络/套接字访问和高级权限,但该技能没有声明所需的二进制文件、配置路径或凭据。能力声明未由声明的要求证明。
⚠ 指令范围
运行时指令是高级别的且大多模糊。唯一的具体命令是 'npx openclaw skill run openclaw-mcp-debugger --all',它指示获取和运行远程代码。SKILL.md 没有提供明确的、范围内的步骤来说明什么应该读取、哪些进程应该重启或它将触摸哪些文件/端口——这给了代理广泛的自由裁量权而没有约束。
⚠ 安装机制
注册表中没有安装规格,但使用明确建议调用 npx,这将在运行时从 npm 注册表下载和执行代码。这引入了一个不在注册表元数据中捕获的远程代码获取向量,并且由于获取的包在这里不可供审查,因此存在风险。
⚠ 凭证需求
没有声明环境变量、凭据或配置路径,但所描述的功能(与本地服务器交互、重启服务、检查可能需要凭据的适配器)通常需要访问系统服务、套接字或云凭据。声明的权限或要求的缺失与声称的功能不成比例。
ℹ 持久化与权限
该技能不是始终启用并且是用户可调用(正常)。然而,自动修复行为意味着修改或重启本地服务;如果允许代理自主调用此技能,则会增加影响范围。注册表元数据本身不请求持久权限,但 SKILL.md 中的语义意味着可能具有特权的操作。
安装前注意事项
- 请提供 npm/包源或校验和以审计下载的代码;
- 请提供明确的安装规格和所需的二进制文件及权限列表;
- 请提供技能将执行的明确、最小操作(哪些进程、哪些端口/文件)。如果必须尝试,请在隔离环境(ephemeral VM 或容器)中使用最小权限和网络限制进行。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/4
openclaw-mcp-debugger 1.0.0 - 首次发布为 MCP 的通用诊断工具包。- 自动检测和报告代理与外部工具之间的连接问题。- 提供深层次调试、协议握手审计和二进制流检查。- 跟踪 LLM 和集成适配器之间的延迟和往返时间。- 通过重启崩溃的 MCP 服务器(如 SQLite、Google Search、自定义适配器)进行自动修复。
● 无害
安装命令 点击复制
官方npx clawhub@latest install openclaw-mcp-debugger
镜像加速npx clawhub@latest install openclaw-mcp-debugger --registry https://cn.clawhub-mirror.com
技能文档
MCP 环境管理的最终工具包。随着 AI 代理从玩具转变为基础设施,协议稳定性至关重要。该技能提供实时健康检查、延迟审计和本地 MCP 服务器的自动修复路径。
功能
- 协议审计: 对 MCP 握手和二进制流进行深层次检查。
- 延迟追踪器: 测量您的 LLM 和其工具之间的往返时间。
- 自动修复器: 自动重启崩溃的 MCP 服务器(如 SQLite、Google Search、自定义适配器)。
用法
npx openclaw skill run openclaw-mcp-debugger --all
架构师笔记
运营卓越是成功 AI 代理的不可见基础。为主权协议构建。数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制