<!-- Generated by scripts/build_llm_resources.py; edit the canonical HTML instead. -->

# 当 App 处于活动状态时，为智能体工作流提供本地 MCP。

> 了解高级版本地前台 MCP 如何提供文本、URL、文件与仓库扫描、默认打码的报告，以及运行时护栏。

- Canonical page: [https://veridicuscan.app/zh-cn/mcp-automation](https://veridicuscan.app/zh-cn/mcp-automation)
- Language: Simplified Chinese

高级版 MCP 模式

Veridicus Scan 提供高级版本地、前台、基于会话的 MCP 表面。当智能体需要在 App 运行时调用 `scan_text`、`scan_url`、`scan_file` 或 `scan_repo`、获取报告，或防护高风险计划与动作时，可以使用它。

MCP 护栏

- 打开会话、扫描、报告与运行时防护方法需要高级版权益
- `health`、 `list_methods` 与 `close_session` 无需高级版权益也可调用
- 同一时间只允许一个活动会话
- 面向本地前台使用，不是常驻守护进程

核心流程

## MCP 路径是显式且基于会话的。

你需要先打开会话，再调用本地工具，最后明确关闭会话。这样可以让自动化能力与应用的信任模型保持一致，而不是变成无边界后台服务。

01

### 打开会话

先调用 `open_session`，并在后续所有有状态 MCP 方法中沿用返回的会话 ID。

02

### 运行扫描或护栏方法

根据任务选择 `scan_text`、`scan_url`、`scan_file` 或 `scan_repo`，再调用所需的报告或运行时防护方法。

03

### 干净地关闭会话

工作流结束后调用 `close_session`。当前本地策略同一时间只允许一个活动会话。

方法族

## MCP 不只是“扫描并返回”。

桥接层提供针对不同来源的扫描方法、报告界面与运行时护栏。方法名称保持明确，让智能体能够选择最窄的输入路径并保留返回的策略范围。

### 扫描来源

- `scan_text`：提示词、片段或提取的文本
- `scan_url`：用户选择的公开 HTTPS 目标
- `scan_file`：单个本地工件
- `scan_repo`：有边界的仓库输入

### 报告与上下文

- `get_report`：取得当前已复核结果
- `export_report`：以 JSON 或 PDF 交接
- 在适用的净化报告路径中，证据片段默认打码
- 有边界或部分结果会附带覆盖说明

### 运行时护栏

- `scope_tools`：建立权威工具范围
- `guard_plan`：评估拟执行计划
- `gate_action`：评估具体工具动作

它是什么，也不是什么

## MCP 增加自动化能力，但不会把 App 变成托管网关。

MCP 让 Veridicus Scan 能够参与智能体执行流程，同时保留同一本地运行时边界：前台、基于会话，并设计为留在 App 内，而不是成为常驻远程服务。

本地

### 在本地前台模型内运行

桥接层用于 App 或本地运行时处于活动状态时的设备端使用，而不是永久托管网关。

有边界

### 仓库扫描是输入护栏，不是完整结论

`scan_repo` 会在智能体读取仓库或从中安装之前使用有边界的遍历与仓库感知信号，但不声称替代完整的代码或依赖项安全审查。

高级版

### MCP 属于高级版能力

核心 MCP 方法受高级版权益保护，因为它们会让 App 成为智能体运行时的主动组件。权益状态与本地化定价由 StoreKit 处理，网站不写死价格。

下一步

## 把 MCP 放进真实智能体工作流、信任决策与导出报告中。

继续阅读使用场景、MCP 安全说明、最佳实践、信任边界、导出证据或 OpenClaw 接入指南，看看这些方法在真实工作流里如何组合。
