打开会话
先调用 open_session,并在后续所有有状态 MCP 方法中沿用返回的会话 ID。
高级版 MCP 模式
Veridicus Scan 提供高级版本地、前台、基于会话的 MCP 表面。当智能体需要在 App 运行时调用 scan_text、scan_url、scan_file 或 scan_repo、获取报告,或防护高风险计划与动作时,可以使用它。
核心流程
你需要先打开会话,再调用本地工具,最后明确关闭会话。这样可以让自动化能力与应用的信任模型保持一致,而不是变成无边界后台服务。
先调用 open_session,并在后续所有有状态 MCP 方法中沿用返回的会话 ID。
根据任务选择 scan_text、scan_url、scan_file 或 scan_repo,再调用所需的报告或运行时防护方法。
工作流结束后调用 close_session。当前本地策略同一时间只允许一个活动会话。
方法族
桥接层提供针对不同来源的扫描方法、报告界面与运行时护栏。方法名称保持明确,让智能体能够选择最窄的输入路径并保留返回的策略范围。
scan_text:提示词、片段或提取的文本scan_url:用户选择的公开 HTTPS 目标scan_file:单个本地工件scan_repo:有边界的仓库输入get_report:取得当前已复核结果export_report:以 JSON 或 PDF 交接scope_tools:建立权威工具范围guard_plan:评估拟执行计划gate_action:评估具体工具动作它是什么,也不是什么
MCP 让 Veridicus Scan 能够参与智能体执行流程,同时保留同一本地运行时边界:前台、基于会话,并设计为留在 App 内,而不是成为常驻远程服务。
桥接层用于 App 或本地运行时处于活动状态时的设备端使用,而不是永久托管网关。
scan_repo 会在智能体读取仓库或从中安装之前使用有边界的遍历与仓库感知信号,但不声称替代完整的代码或依赖项安全审查。
核心 MCP 方法受高级版权益保护,因为它们会让 App 成为智能体运行时的主动组件。权益状态与本地化定价由 StoreKit 处理,网站不写死价格。
下一步
继续阅读使用场景、MCP 安全说明、最佳实践、信任边界、导出证据或 OpenClaw 接入指南,看看这些方法在真实工作流里如何组合。