AI访问来路不明的链接?URL Safety Validator MCP 提前帮你拦住!
你的AI助手正在访问钓鱼链接?这款工具能提前拦下!
不知道你们有没有遇到过这种情况——AI agent 在处理邮件或文档时,冷不丁就要访问一个来路不明的 URL。你信任它,它却可能正往坑里跳。
最近在 Smithery 上发现了一个非常实用的 MCP 服务器,叫 URL Safety Validator,作者是 OjasKord。它解决的就是这个问题:在 AI agent 访问任何 URL 之前,先给它做一次安全体检。
它是怎么工作的?
只需要一个工具调用——check_url。丢进去一个 URL,几秒钟内就能返回一个结构化的安全判断:
- verdict:SAFE / SUSPICIOUS / DANGEROUS 三档结论
- trust_score:0–100 的信任分,0 = 极度危险,100 = 完全可信
- threat_categories:具体威胁类型,包括钓鱼、恶意软件、 typosquatting(域名仿冒)、新注册域名等
- ssl_valid:SSL 证书是否有效
- domain_age_days:域名注册了多久,新域名风险更高
- AI reasoning:2–3 句人类可读的解释说明
判断逻辑背后有三层数据源:Google Web Risk API、Google Safe Browsing,以及 AI 本身的风险合成。不是简单的数据库查黑名单,是真正的智能分析。
什么时候该用它?
建议在这些场景里强制接入:
- AI agent 读取邮件并要点击其中的链接
- 爬虫抓取页面后,要进一步访问其中的 URL
- 把 URL 传给浏览器工具之前
- 内容审核 pipeline 里对外部链接做预检
- 电商/支付流程中,检查商家或供应商的 URL 是否可信
一个 DANGEROUS 结论意味着:立即停止访问。一个 SUSPICIOUS 结论意味着:标记出来让人工复核。只有 SAFE 才能放行。
接入简单,免费额度够用
安装一行命令搞定:npm install -g url-safety-validator-mcp。也支持 Smithery 一键安装。
免费套餐每月 10 次调用,不需要 API key。如果需要更高频调用,Starter 套餐 500 次/20 美元,Pro 套餐 2000 次/70 美元。
也支持远程调用,不需要本地安装,直接调 API 端点即可。
总结一下
URL Safety Validator 是那种用上就离不开的实用工具。AI agent 越强大,自动访问外部资源的能力就越强,安全风险也就越高——这个工具就是在帮 agent 守好最后一道门。
如果你在运行任何涉及外部 URL 的 AI 自动化流程,强烈建议把这项检查加进去。安全这件事,永远是预防优于补救。
GitHub: https://github.com/OjasKord/url-safety-validator-mcp
评论区
登录后可评论。