Hrd Pis Mcp — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited Hrd Pis Mcp (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Sebelum memulai, pastikan sistem Anda sudah terinstal:
git clone https://github.com/Rashqueee/hrd-pis-mcp.git cd hrd-pis-mcp npm installServer ini membutuhkan Bearer Token untuk dapat berkomunikasi dengan backend HRD-PIS. Token ini diambil melalui proses otentikasi Basic (Base64). Ikuti langkah ini dengan teliti:
A. Ubah Kredensial ke Base64 Ubah format username:password Anda menjadi format Base64 menggunakan terminal:
echo -n "username_anda:password_anda" | base64 [Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes("username_anda:password_anda"))(Catat teks acak hasil perintah di atas, misalnya: `YnVkaXNhbnRvc28...`)
B. Tembak API Login Jalankan perintah curl berikut di terminal untuk melakukan login. Pastikan flag -D - disertakan agar terminal menampilkan Response Header:
curl -s -D - -X POST \
https://api-profile-plus.pisdev.my.id/auth/login \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
-H "Authorization: Basic <MASUKKAN_HASIL_BASE64_DI_SINI>"C. Ambil Token Lihat hasil keluaran di terminal. Abaikan pesan success di bagian bawah, dan cari baris ini di bagian atas (Header): authorization: Bearer xxxxx... Salin teks tersebut. Ini adalah HRD_API_TOKEN Anda.
Karena proyek ini ditulis dengan TypeScript, Anda harus melakukan kompilasi (build) menjadi JavaScript sebelum bisa dijalankan.
Jalankan perintah berikut di terminal (berada di dalam folder hrd-pis-mcp):
npm run buildCatatan: Perintah ini akan otomatis menghapus sisa kompilasi lama dan membuat folder `build/` baru yang siap pakai.
Sebelum dipasang ke Claude Desktop, uji coba tools Anda menggunakan MCP Inspector (antarmuka web resmi dari Anthropic).
Jalankan perintah di bawah ini dengan mengganti <TOKEN_ANDA> menggunakan token dari Langkah 2:
Untuk Pengguna Mac/Linux (Bash/Zsh):
HRD_BASE_URL="https://api-profile-plus.pisdev.my.id" HRD_API_TOKEN="<TOKEN_ANDA>" npx @modelcontextprotocol/inspector node build/index.jsUntuk Pengguna Windows (PowerShell):
$env:HRD_BASE_URL="https://api-profile-plus.pisdev.my.id"; $env:HRD_API_TOKEN="<TOKEN_ANDA>"; npx @modelcontextprotocol/inspector node build/index.jsSetelah perintah berjalan, terminal akan menampilkan tautan (misal: http://localhost:5173). Buka tautan tersebut di browser Anda untuk melakukan testing pada 16 tools yang tersedia secara manual.
(Tekan `Ctrl + C` di terminal untuk mematikan Inspector jika sudah selesai).
Jika pengujian lokal berhasil, pasangkan server ini ke Claude Desktop agar AI bisa menggunakannya secara otonom.
Dapatkan alamat direktori lengkap menuju file index.js hasil build Anda.
/Users/namauser/projects/hrd-pis-mcp/build/index.jsC:\Users\namauser\projects\hrd-pis-mcp\build\index.jsopen ~/Library/Application\ Support/Claude/claude_desktop_config.json%APPDATA%\Claude\claude_desktop_config.jsonIsi file JSON tersebut dengan format berikut:
{
"mcpServers": {
"hrd-pis": {
"command": "node",
"args": [
"<MASUKKAN_PATH_ABSOLUT_ANDA_DI_SINI>"
],
"env": {
"HRD_BASE_URL": "https://api-profile-plus.pisdev.my.id",
"HRD_API_TOKEN": "<MASUKKAN_TOKEN_ANDA_DI_SINI>"
}
}
}
}⚠️ Penting untuk Windows: Anda wajib mengubah garis miring terbalik tunggal (\) pada path menjadi ganda (\\). Contoh: "C:\\Users\\nama\\projects\\hrd-pis-mcp\\build\\index.js".
Tutup aplikasi Claude Desktop sepenuhnya (Quit), lalu buka kembali.
Buka obrolan baru, klik ikon Tools (palu) di kolom obrolan, dan Anda sudah bisa mulai memberikan perintah terkait HRD-PIS kepada Claude!
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.