AI访问来路不明的链接?URL Safety Validator MCP 提前帮你拦住!

你的AI助手正在访问钓鱼链接?这款工具能提前拦下!

不知道你们有没有遇到过这种情况——AI agent 在处理邮件或文档时,冷不丁就要访问一个来路不明的 URL。你信任它,它却可能正往坑里跳。

最近在 Smithery 上发现了一个非常实用的 MCP 服务器,叫 URL Safety Validator,作者是 OjasKord。它解决的就是这个问题:在 AI agent 访问任何 URL 之前,先给它做一次安全体检。

它是怎么工作的?

只需要一个工具调用——check_url。丢进去一个 URL,几秒钟内就能返回一个结构化的安全判断:

  • verdict:SAFE / SUSPICIOUS / DANGEROUS 三档结论
  • trust_score:0–100 的信任分,0 = 极度危险,100 = 完全可信
  • threat_categories:具体威胁类型,包括钓鱼、恶意软件、 typosquatting(域名仿冒)、新注册域名等
  • ssl_valid:SSL 证书是否有效
  • domain_age_days:域名注册了多久,新域名风险更高
  • AI reasoning:2–3 句人类可读的解释说明

判断逻辑背后有三层数据源:Google Web Risk API、Google Safe Browsing,以及 AI 本身的风险合成。不是简单的数据库查黑名单,是真正的智能分析。

什么时候该用它?

建议在这些场景里强制接入:

  • AI agent 读取邮件并要点击其中的链接
  • 爬虫抓取页面后,要进一步访问其中的 URL
  • 把 URL 传给浏览器工具之前
  • 内容审核 pipeline 里对外部链接做预检
  • 电商/支付流程中,检查商家或供应商的 URL 是否可信

一个 DANGEROUS 结论意味着:立即停止访问。一个 SUSPICIOUS 结论意味着:标记出来让人工复核。只有 SAFE 才能放行。

接入简单,免费额度够用

安装一行命令搞定:npm install -g url-safety-validator-mcp。也支持 Smithery 一键安装。

免费套餐每月 10 次调用,不需要 API key。如果需要更高频调用,Starter 套餐 500 次/20 美元,Pro 套餐 2000 次/70 美元。

也支持远程调用,不需要本地安装,直接调 API 端点即可。

总结一下

URL Safety Validator 是那种用上就离不开的实用工具。AI agent 越强大,自动访问外部资源的能力就越强,安全风险也就越高——这个工具就是在帮 agent 守好最后一道门。

如果你在运行任何涉及外部 URL 的 AI 自动化流程,强烈建议把这项检查加进去。安全这件事,永远是预防优于补救。

GitHub 仓库 →


GitHub: https://github.com/OjasKord/url-safety-validator-mcp

评论区

0 条评论

登录后可评论。

白鹿 40 阅读