ai.datavidence/datavidence-financials
incomplete 阈值 medium · 生成于 2026-09-17T20:17:43.829Z
发布方:datavidence
包:datavidence-financials@0.1.2 (pypi)
仓库:https://github.com/datavidence/datavidence-financials-mcp
这份记录是怎么来的
两样都是公开的:注册表里的条目,以及这个包在 npm 上实际发布的清单。下面是每一条发现,带它在哪个文件、属于哪条规则。
仓库源码不在这份索引的扫描范围内——要查源码,用 CLI 在自己的机器上跑,代码不用给任何人。
发现是"形状",不是"结论"。规则匹配的是代码与配置里的形状;一条 medium 不表示有人能利用它,也不表示我们知道对方是怎么用的。低于阈值的项不会改变结论。没测到的部分单列在下面——没测到不等于干净。
registryDocument
status=findings · source=mcp-census
| 规则 | 级别 | 位置 | 说明 |
|---|---|---|---|
| pypi-install-time-unknown | unknown | PyPI metadata exposes no install/build hook; wheels unpack without executing code, sdist builds do. files: bdist_wheel,sdist |
没测到的部分
这条记录里没有 unmeasured 的块。
哪些扫描器跑完了
状态:complete · 必需 1 个,跑完 1 个,没跑成 0 个
| 扫描器 | 是否必需 | 状态 | 输出 | 一致性 | 原因 |
|---|---|---|---|---|---|
| registryDocument | 必需 | completed | 有 / 可读 | ok |
机器可读
同一条记录的 JSON:https://app.xn--5kvo87g.com/v1/servers/ai.datavidence%2Fdatavidence-financials
徽章(可直接放进 README):https://app.xn--5kvo87g.com/badge/ai.datavidence%2Fdatavidence-financials.svg