Poc Mcp — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited Poc Mcp (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Preuve de concept réalisée dans le cadre du Learning Lab M2 DFS. Démontre qu'un LLM peut appeler des outils externes de façon autonome via le protocole MCP.
Un serveur MCP local exposant 5 outils à Claude Desktop :
read_note : lit un fichier .txt dans le dossier notes/get_weather : retourne la météo en temps réel via api.open-meteo.comlist_notes : liste tous les fichiers disponibles dans notes/search_notes : cherche un mot-clé dans tous les fichiersget_date : retourne la date et l'heure actuelles# Cloner le repo
git clone https://github.com/sarahotmane/poc-mcp.git
cd poc-mcp
# Créer et activer l'environnement virtuel
python -m venv venv
source venv/bin/activate # Windows : venv\Scripts\activate
# Installer les dépendances
pip install -r requirements.txtpython serveur_mcp.pyLe serveur démarre et attend une connexion d'un client MCP (Claude Desktop).
Modifier le fichier ~/Library/Application Support/Claude/claude_desktop_config.json :
{
"mcpServers": {
"poc-mcp": {
"command": "/chemin/absolu/vers/poc-mcp/venv/bin/python",
"args": ["/chemin/absolu/vers/poc-mcp/serveur_mcp.py"]
}
}
}Remplace /chemin/absolu/vers/poc-mcp par le résultat de pwd dans ton dossier projet. Puis quitte et relance Claude Desktop.
Pour vérifier que la connexion est établie :
tail -f ~/Library/Logs/Claude/mcp-server-poc-mcp.logTu dois voir : Server started and connected successfully
Poser ces questions dans Claude Desktop (onglet Chat) dans l'ordre :
1. Découverte Utilise list_notes pour me dire quels documents tu as à disposition. → Claude liste les 6 fichiers disponibles
2. Recherche intelligente Utilise search_notes pour trouver tous les documents qui parlent de budget. → Claude explore tous les fichiers et trouve budget.txt
3. Lecture de données privées Lis le fichier equipe.txt et dis-moi qui est le tech lead du projet. → Claude lit le fichier local et répond sans injection manuelle
4. Combinaison multi-outils Utilise get_date et get_weather pour me dire si l'équipe de Villejuif devrait travailler en présentiel aujourd'hui. → Claude combine 2 outils en une seule réponse
5. Démo avant/après (moment pédagogique) Quel temps fait-il à Paris ? → Claude utilise sa recherche web (pas ton outil) Utilise get_weather pour me donner la météo à Paris. → Claude utilise ton outil MCP — illustre l'importance des descriptions
→ Claude utilise ton outil MCP — illustre l'importance des descriptions
Ce qui marche :
read_note — lecture fichier local avec chemin absoluget_weather — appel API open-meteo en temps réellist_notes — liste tous les fichiers du dossier notes/search_notes — recherche par mot-clé dans tous les fichiersget_date — date et heure système en temps réelKnown Issues :
get_weather et utiliser sa recherche web si le prompt n'est pas explicitemcp)httpx (appels HTTP async)datetime (date système)KPI 1 OUI — Claude appelle l'outil correct sans injection manuelle de données. KPI 2 OUI — Claude combine plusieurs outils automatiquement en une seule réponse.
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.