URL Safety Validator MCP
Remote-MCP-Server für die Sicherheitsprüfung unzuverlässiger URLs vor Abruf, Besuch oder Weitergabe.
- Skill Road
- URL Safety Validator MCP
Kategorien
Beschreibung
URL Safety Validator MCP ist laut Anbieter ein eigenständig benannter, remote erreichbarer Model-Context-Protocol-Server von Kord Agencies. Die offizielle Produktseite unter https://kordagencies.com führt ihn als Security- und URL-Produkt und nennt den Streamable-HTTP-Endpunkt https://url-safety-validator-mcp-production.up.railway.app. Das offizielle Repository https://github.com/OjasKord/url-safety-validator-mcp gehört zum Anbieter-Namensraum, verweist auf dieselbe Website und dokumentiert sowohl die Remote-Nutzung als auch eine eigenständige npm-Verteilung. Smithery führt OjasKord/url-safety-validator-mcp als verifiziert, remote und bereitgestellt. Seine deployment metadata maps the Smithery run.tools address https://url-safety-validator-mcp--ojaskord.run.tools to the provider upstream at https://url-safety-validator-mcp-production.up.railway.app. Damit ist der Remote-Dienst nicht nur ein unzuordenbarer Registry-Eintrag: Produktseite, Anbieter-Repository, MCP-Serverkarte und Smithery-Deployment beschreiben dieselbe dauerhafte Produktidentität.
Zweck und Prüfgrenze
Der Server stellt laut Anbieter ein einzelnes Werkzeug namens check_url bereit. Es soll URLs prüfen, die aus E-Mails, Dokumenten, Scraping-Ergebnissen, Nutzereingaben oder API-Antworten stammen, bevor ein Agent sie abruft, besucht, an einen Browser übergibt, speichert oder weiterleitet. Die beschriebene Antwort enthält ein SAFE-, SUSPICIOUS- oder DANGEROUS-Verdikt, einen abgeleiteten Handlungshinweis, einen Vertrauenswert, erkannte Bedrohungskategorien, SSL-Status, Domain-Alter, Hinweise auf Redirect-Ketten sowie Quellen- und Begründungsdaten. Die README und die Serverkarte nennen Google Web Risk, Google Safe Browsing, RDAP und eine KI-Analyse als Datenquellen. Diese Signale sind eine Vorprüfung und keine Garantie für Sicherheit, Identität, Aktualität oder Schadensfreiheit. Ein SAFE-Ergebnis darf keine fachliche Freigabe ersetzen, und ein SUSPICIOUS- oder DANGEROUS-Ergebnis sollte konservativ behandelt und menschlich überprüft werden.
Der Dienst ist besonders für Agenten nützlich, die externe URLs aus unzuverlässigen Eingaben in einen kontrollierten Entscheidungsfluss überführen. Er kann eine Policy vor dem eigentlichen Abruf unterstützen, ist aber nicht selbst der Browser, kein vollständiger Malware-Sandbox-Dienst und kein Ersatz für Netzwerksegmentierung, DLP, Egress-Filter oder menschliche Freigaben. Der Agent muss die Prüfantwort als untrusted data behandeln. Aussagen aus einer URL, aus einer Weiterleitung oder aus einer Toolantwort dürfen weder Berechtigungen erhöhen noch eigenständig einen Browser-, Datei-, Zahlungs- oder API-Schreibzugriff auslösen.
Autorisierung, Datenschutz und Datenweitergabe
Die Produktseite und das Repository beschreiben einen öffentlichen Remote-Zugriff mit begrenzter Nutzung und zusätzliche autorisierte Zugriffsmöglichkeiten. Je nach Bereitstellung kann eine Anbieterautorisierung über einen Header erforderlich sein. Dieser Katalog speichert keine API-Schlüssel, Tokens, Zugangsdaten oder geheimen Headerwerte. Betreiber müssen vor dem Einsatz klären, welche Anfragen ohne Authentifizierung zulässig sind, welche Kontingente und Zugangsbeschränkungen aktuell gelten und wie der Anbieter Anfragen, IP-Adressen, URLs, Protokolle, Fehlerdaten und Drittanbieterantworten verarbeitet. Die geprüfte URL kann interne Hostnamen, private Pfade, Bearer-Informationen in Query-Parametern oder personenbezogene Hinweise enthalten. Solche Daten sind vor dem Aufruf zu entfernen oder zu abstrahieren.
Eine URL-Prüfung überträgt mindestens die Zieladresse an den Remote-Endpunkt. Laut Anbieter werden externe Reputations- und Registrierungsquellen sowie eine KI-Analyse einbezogen; dadurch kann die Datenweitergabe über den MCP-Anbieter hinausgehen. Datenschutz, Speicherfristen, Löschung, regionale Verarbeitung, Unterauftragsverarbeiter und Protokollierung müssen anhand der aktuellen Anbieterbedingungen geprüft werden. Ein lokaler MCP-Client macht die Antwort nicht automatisch lokal. Ergebnisse können in Client-Logs, Traces, Telemetrie oder den Kontext eines externen Modellanbieters gelangen. Nur autorisierte Rollen sollten URLs aus vertraulichen Geschäftsvorgängen prüfen.
SSRF, Prompt Injection, Zugriffsbeschränkungen und Schreibzugriffe
Die Prüfung einer URL ist keine automatische Erlaubnis, den Zielhost zu kontaktieren. SSRF-Grenzen bleiben beim Client und bei der nachfolgenden Abrufkomponente: private Adressräume, lokale Dienste, Cloud-Metadatenadressen, nicht erlaubte Ports, DNS-Rebinding, Redirect-Ziele und interne Hostnamen müssen separat blockiert oder über ein kontrolliertes Proxy-Modell isoliert werden. Der Server darf nicht als Begründung dienen, eine Allowlist zu umgehen. Redirects, Domain-Alter und SSL-Signale können unvollständig oder veraltet sein und müssen mit einer sicheren Netzwerkpolicy kombiniert werden.
URL-Inhalte, Toolantworten und Begründungstexte können Prompt Injection enthalten. Ein Agent darf daraus keine neuen Tools, Rollen, Geheimnisse, Netzwerkfreigaben oder Weiterleitungen ableiten. Schreibzugriffe sind nicht durch das beschriebene Prüfwerkzeug ausgeschlossen: Ein nachgelagerter Client kann Ergebnisse in Dateien, Tickets, Datenbanken, Nachrichten oder Berichte schreiben. Solche Aktionen brauchen eigene Berechtigungen, Ziel-Allowlisting, Validierung und menschliche Freigabe. Die E-E-A-T-Grundlage dieses Eintrags besteht laut Anbieter aus der offiziellen Produktseite, dem Anbieter-Repository, der MCP-Serverkarte und den Smithery-Remoteinformationen. Diese Quellen belegen Betreiberbezug, Produktgrenze, Version und Endpunkt-Zuordnung, aber keine unabhängige Sicherheitszertifizierung oder dauerhafte Verfügbarkeit. Vor folgenreichen Entscheidungen sind Quelle, Aktualität und Ergebnisgrenzen erneut zu prüfen.
Voraussetzungen
Ein MCP-kompatibler Client mit Streamable-HTTP-Unterstützung oder die dokumentierte npm-Verteilung. Netzwerkzugriff auf den Anbieter-Endpunkt und eine eigene sichere Egress-Policy sind erforderlich.
Installationsanleitung
Den vom Anbieter dokumentierten Remote-Endpunkt https://url-safety-validator-mcp-production.up.railway.app im MCP-Client konfigurieren oder die offizielle npm-Verteilung gemäß Repository-Dokumentation verwenden. Vor Nutzung Endpoint, Tool-Schema, Authentifizierung und Netzwerk-Allowlist prüfen.
https://url-safety-validator-mcp-production.up.railway.app
Authentifizierung
Smithery und die Anbieterquellen beschreiben begrenzten Zugriff ohne Schlüssel sowie zusätzliche autorisierte Zugriffsstufen. Aktuelle Anforderungen beim Anbieter prüfen und Geheimnisse ausschließlich im sicheren Secret-Store des Clients hinterlegen.
Benötigte Zugriffsrechte
Nur autorisierte Rollen dürfen URLs aus sensiblen Vorgängen prüfen. Client, Proxy und nachgelagerte Abrufe müssen TLS, Egress-Allowlisting, SSRF-Schutz, Redirect-Kontrolle und separate Freigaben für Schreibziele erzwingen.
Übertragene oder gespeicherte Daten
Die Ziel-URL wird an den Remote-Endpunkt übertragen und laut Anbieter gegen externe Reputations-, Registrierungs- und KI-Quellen geprüft. URLs minimieren, redigieren sowie Datenschutz, Logs, Retention und Weitergabe prüfen.
Sicherheitsrisiken
Fehlklassifizierung, veraltete Bedrohungsdaten, Prompt Injection in URLs oder Antworten, SSRF und gefährliche Redirects sowie nachgelagerte Schreibzugriffe. Mit Allowlisting, isoliertem Abruf, menschlicher Prüfung und sicherem Fehlerverhalten begrenzen.
Lizenz und Kosten
- Lizenz
- MIT
- Kosten
- kostenlos
Der Anbieter beschreibt eine begrenzte kostenlose Nutzung und weitere Zugriffsstufen. Konkrete Preise werden hier nicht katalogisiert; aktuelle Bedingungen und Limits direkt beim Anbieter prüfen.
Alternativen
Noch nicht erfasst.
Auf einen Blick
- Anbieter
- Kord Agencies
- Status
- Offizieller Server
- Betriebsart
- Remote
- Aktuelle Version
- 1.2.27
- GitHub-Sterne
- 1
- Zuletzt geprüft
- 09.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Noch nicht erfasst.
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Mapbox MCP Server einrichten
Mapbox MCP Server einrichten: gehosteter Endpunkt oder lokales Token, erster Test und sinnvolle Grenzen.
30.09.2026
Elastic Agent Builder MCP Server einrichten
Agent Builder in Kibana aktivieren, Werkzeuge konfigurieren und den eingebauten MCP-Endpunkt sicher per API-Key oder OAuth 2.1 mit einem KI-Client verbinden.
20.09.2026
Searchcraft MCP Server einrichten
Searchcraft MCP Server einrichten mit geprüften Links, minimalen Rechten und sicherem ersten Test starten.
19.09.2026
Redis MCP Server sicher einrichten
Redis-MCP lokal einrichten, ACL-Rechte begrenzen und Verbindung verschlüsseln.
18.09.2026