Skills Agentes

Harness Mcp Scan

Escaneo de seguridad estático de la superficie MCP declarada de un harness. Lee .mcp/servers.json y .harness/claims.json; solo lectura, falla si hay hallazgos igual o por encima de --fail-on.

Solicitabash
Estrellas
69.4k

en todo el repo

Actividad
53

0–100, la ruta de este skill

Actualizado
el mes pasado

último commit aquí

Commits
2

últimos 90 días

Contexto
429 tok

54 tok en reposo

Paquete
1 archivo

2 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add ruvnet/ruflo --skill harness-mcp-scan --agent claude-code

Se instala solo en este repositorio.

Este skill runs shell commands.

Qué hace

  • Enumera cada servidor y herramienta MCP declarados y marca problemas de política, permisos o dependencias.
  • Nunca ejecuta ninguna herramienta; es análisis estático puro.
  • Falla con exit 1 si hay hallazgos con severidad igual o superior a --fail-on (por defecto high).

Úsalo cuando

  • Quieres un escaneo estático de seguridad de la superficie MCP de un harness antes de publicarlo.
  • Vas a integrarlo como gate de CI que bloquee hallazgos de severidad alta.

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • Escanea la superficie MCP de este repo
    • Falla el build si hay hallazgos de severidad media o alta

    SKILL.md

    En inglés

    Calls harness mcp-scan to enumerate every declared MCP server + tool and flag policy / permission / dependency issues. Never executes any tool; pure static analysis.

    Algorithm

    Implementation: scripts/mcp-scan.mjs.

    1. Invoke the pinned harness binary (metaharness@~0.3.0, resolved from a local install or the one-time ~/.ruflo/metaharness-cache-<pin> cache — never @latest): harness mcp-scan <path> --json.
    2. Parse findings[] with { severity, id, server, tool, message }.
    3. --fail-on <severity>: exit 1 when any finding is at or above that level. Default high.
    4. Output JSON (default) or markdown table.

    Severity rank

    Severity Rank
    low 1
    medium 2
    high 3

    --fail-on high (default) only fails on HIGH; --fail-on medium also fails on MEDIUM; --fail-on low fails on any finding.

    CI integration

    - name: MCP static scan
      run: node plugins/ruflo-metaharness/scripts/mcp-scan.mjs --fail-on high
    

    The exit code is the only thing CI watches; the JSON output goes to artifacts for human review.

    Graceful degradation

    When harness binary is unavailable (no network, blocked registry), emits structured { degraded: true, reason: 'metaharness-not-available' } and exits 0. Ruflo continues — ADR-150 architectural constraint.

    Reproducido de ruvnet/ruflo bajo licencia MIT. Leer esta página en markdown.

    Archivos

    1 archivo en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Se degrada con normalidad si el binario harness no está disponible.

    Detalles

    Creador
    ruvnet
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    Solo SKILL.md
    Repositorio
    ruvnet/ruflo
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de ruvnet/ruflo

    Este repo incluye 275 skills. Si instalas uno, normalmente ya tienes los demás.

    Inspecciona y audita genomas GEPA: carga y valida un genoma, renderiza el system prompt que compila, o clasifica los modos de fallo de una transcripción de ejecución.

    Costo de contexto al activarse
    833 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 4 días
    Permisos
    herramientas desarrollo

    Completion de un solo turno contra el modelo deepseek-chat de DeepSeek vía /v1/chat/completions. Lee DEEPSEEK_API_KEY y degrada con status:degraded si falta o la API no responde. Para tareas sin razonamiento.

    Costo de contexto al activarse
    566 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 4 días
    Permisos
    automatizacion

    Completion en modo razonamiento contra deepseek-reasoner (R1) de DeepSeek. Devuelve el chain-of-thought por separado de la respuesta final. Lee DEEPSEEK_API_KEY y degrada si falta o la API no responde.

    Costo de contexto al activarse
    627 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 4 días
    Permisos
    automatizacion

    Construye o reconstruye el índice de ADRs y su grafo de dependencias ejecutando scripts/import.mjs, en vez de cientos de llamadas MCP.

    Costo de contexto al activarse
    866 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 27 días
    herramientas desarrollo

    Crea un nuevo Architecture Decision Record con numeración secuencial y registro en AgentDB.

    Costo de contexto al activarse
    680 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 27 días
    herramientas desarrollo

    Muestra el estado de la integración AGNTCY/SLIM/CASA: si los paquetes están instalados, qué transporte está activo y si el enforcement de CASA está habilitado.

    Costo de contexto al activarse
    443 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 26 días
    devops infraestructura

    Skills relacionados

    Especialista en autenticación y gestión de usuarios de Flow Nexus: login, registro, gestión de sesión y operaciones de cuenta mediante tools MCP de Flow Nexus.

    Costo de contexto al activarse
    710 tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 6 meses
    seguridad

    Implementa mecanismos de seguridad integrales para protocolos de consenso distribuido.

    Costo de contexto al activarse
    4.9k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 6 meses
    seguridad

    Arquitecto de seguridad V3 responsable de la revisión de seguridad, el modelado de amenazas y la remediación de CVEs, abordando las vulnerabilidades CVE-1, CVE-2 y CVE-3 con patrones seguros por defecto.

    Costo de contexto al activarse
    1.6k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 6 meses
    seguridad