MCP tool card · observed signals
Context7
Up-to-date code docs for any prompt
Эта карточка построена из MCP Trust Radar snapshot: показывает observed trust signals, risk flags и provenance. Это не runtime probe и не итоговое заключение по серверу.
Observed trust signals
Что увидел Trust Radar
Risk flags
Что проверить перед подключением
requires_secret
Нужны секреты или ключи
Observed label: Requires secret-like configuration: CONTEXT7_API_KEY.
Проверить scopes, ротацию ключей и что секрет не попадет в логи/историю.
Граница claim: Наличие секрета нормально для многих сервисов, но повышает blast radius.
metadata_only_no_runtime_probe
Проверена только metadata
Observed label: Only metadata was inspected; no MCP server was executed.
Перед использованием нужен отдельный sandbox или ручная проверка runtime.
Граница claim: Это не security audit и не допуск к production.
Provenance
Откуда взята строка
| Sources | github-mcp-directory, official-registry |
|---|---|
| Raw observations | 3 |
| Observed at | 19 июн. 2026 г., 18:00 |
| Registry name | io.github.upstash/context7 |
| Version | 1.0.31 |