ai.positif/positif
incomplete 阈值 medium · 生成于 2026-09-19T12:17:51.152Z
包:positif-ai@0.2.1 (pypi)
仓库:https://gitlab.com/getpositif/positif
这份记录是怎么来的
两样都是公开的:注册表里的条目,以及这个包在 npm 上实际发布的清单。下面是每一条发现,带它在哪个文件、属于哪条规则。
仓库源码不在这份索引的扫描范围内——要查源码,用 CLI 在自己的机器上跑,代码不用给任何人。
发现是"形状",不是"结论"。规则匹配的是代码与配置里的形状;一条 medium 不表示有人能利用它,也不表示我们知道对方是怎么用的。低于阈值的项不会改变结论。没测到的部分单列在下面——没测到不等于干净。
registryDocument
status=findings · source=mcp-census
| 规则 | 级别 | 位置 | 说明 |
|---|---|---|---|
| package-repository-missing | low | the package metadata names no VCS URL; the registry entry points at gitlab.com/getpositif/positif | |
| declared-version-not-found | unknown | declared version 0.2.1 has no files in releases | |
| declared-version-not-latest | info | registry declares 0.2.1, PyPI latest is 0.6.0 |
没测到的部分
这条记录里没有 unmeasured 的块。
哪些扫描器跑完了
状态:complete · 必需 1 个,跑完 1 个,没跑成 0 个
| 扫描器 | 是否必需 | 状态 | 输出 | 一致性 | 原因 |
|---|---|---|---|---|---|
| registryDocument | 必需 | completed | 有 / 可读 | ok |
机器可读
同一条记录的 JSON:https://xn--5kvo87g.com/v1/servers/ai.positif%2Fpositif
徽章(可直接放进 README):https://xn--5kvo87g.com/badge/ai.positif%2Fpositif.svg