bonobox

mcp
Guvenlik Denetimi
Uyari
Health Uyari
  • License — License: MIT
  • Description — Repository has a description
  • Active repo — Last push 0 days ago
  • Low visibility — Only 5 GitHub stars
Code Gecti
  • Code scan — Scanned 12 files during light audit, no dangerous patterns found
Permissions Gecti
  • Permissions — No dangerous permissions requested

Bu listing icin henuz AI raporu yok.

SUMMARY

BonoBox (BBX): useful tools for AI agents and everyday automation — real tests, clear limits.

README.md

BonoBox rabbit mascot in a toolbox

BonoBox · BB 箱子

一个箱子,一件真工具,一组真实测试。

English · 工具目录 · 路线图 · 参与贡献

Tool tests MIT license GitHub stars

**BonoBox(简称 BBX,外号 BB 箱子)**是 Bono 持续发布实用小工具的公开仓库。这里不放只有想法的空目录:每件工具都要有最短使用路径、真实测试、可观察的成功标准,以及明确的不能使用场景。

如果某件工具帮你省了时间,欢迎点一个 Star。后续公开工具和重要更新都会继续装进同一个 BB 箱子。

工具目录

工具 解决的问题 实测表现 状态
Portable Search MCP 给支持 MCP 的本地模型、Agent、IDE 和自动化流程增加公开网页、新闻和图片搜索 90/90 请求成功;网页/图片 66/66、新闻 24/24 轮有结果;P50 2.537 秒 v2.1.0 · 已发布
Superset 只读查询 Skill 让 Agent 通过用户已有的 Superset SQL Lab 通道执行有边界的 SELECT 查询,并汇集跨公司的脱敏兼容性反馈 自动测试覆盖写入拦截、结果上限、CSV 安全、会话身份、错误分类和公开兼容性报告;旧版同步 SQL Lab 路线有维护者私下验证 v1.0.0-beta.2 · 公开 Beta
Wiki Connector 让 Agent 通过用户自己的 Wiki 权限搜索和读取资料,并自动生成脱敏诊断反馈 离线测试覆盖 URL、安全边界、诊断报告和错误脱敏;真实环境仍需由使用者运行 doctor 验证 v0.1.0-beta.1 · 公开 Beta
丢掉幻想:Reality Grounding Skill 让 Agent 在建议、规划和系统设计前,先检查真实权限、实际做法、参与者行为和会改变行动的未知信息 安装、自检和结构验证通过本地测试;包含六类行为验收案例,具体模型和宿主仍需确认实际触发 v0.2.0 · 公开 Beta

第一件工具:Portable Search MCP

它把公开网络搜索包装成 3 个标准 MCP 工具:

  • search_web:网页标题、摘要和来源链接;
  • search_news:新闻标题、来源、发布时间和严格时间过滤;
  • search_images:图片地址、来源页和尺寸信息。

不需要商业搜索 API Key,支持 Windows 一键安装、自检和 Agent 辅助安装。

实际搜索表现

2026-08-05 在 Windows、Python 3.13.3、ddgs 9.14.4 环境运行 30 组查询、每组 3 轮,共 90 次公开网络请求:

指标 实测结果 怎么理解
请求成功率 90/90(100%) 三轮均未出现最终请求失败
网页/图片有结果率 66/66(100%) 18 组网页、4 组图片查询均返回结果
返回链接有效率 100% 本次返回的链接均为 HTTP(S) 公网 URL
普通语句找指定官网 16/18(88.9%) 目标域名进入前 5;两次漏检均为人民银行官网
使用 site: 限定官网 18/18(100%) 目标域名每次排在第 1 位
新闻有结果率 24/24(100%) 每条新闻都有可解析日期并通过时间窗口检查
响应时间 P50 2.537 秒;P95 9.055 秒 多数查询约 2–3 秒,少量免费网页后端请求仍较慢

当前版本适合为 Agent 扩展公开信息候选来源,也适合使用 site:、时间范围和明确关键词做定向检索。普通语句官网导航仍可能漏掉目标域名;需要确定来源时必须写明域名。免费后端不提供固定排序、持续可用或分钟级新闻保证。

完整方法、逐轮匿名化指标、优化前后对比和复跑脚本见测试报告最终基准数据

下载和安装

Portable Search MCP v2.1.0 Release 下载 portable-search-mcp-v2.1.0.zip,解压后在 PowerShell 运行:

部分浏览器会对刚发布、下载量较少的 ZIP 显示安全提醒。请从上述 Release 页面的 Assets 下载,并核对 SHA-256:

8aa427aa0455b91069a802a2ee2d7151b5f0bafc8848435abf91131da2c3eb11

文件名和哈希均一致时,可以在下载记录中选择“保留”。不要关闭安全浏览或公司防护策略;信息不一致时请取消下载并提交 Issue。

.\install.ps1
.\verify.ps1 -Live

出现下面三类输出才算安装完成:

PASS configuration=...
PASS protocol server=portable-search-mcp tools=3
PASS live_search valid_results=...

随后把生成的 mcp-config.local.json 配置复制到自己的 Agent,并重启 Agent。这个文件包含本机安装路径,不要上传或转发。

让 Agent 帮你安装

把 ZIP 发给自己的 Agent,并复制:

请解压 portable-search-mcp-v2.1.0.zip,先完整阅读 QUICKSTART.md,再按文档完成 Windows 安装和 MCP 配置。
安装后运行 .\verify.ps1 -Live。
最后只告诉我:安装目录;configuration、protocol、live_search 是否 PASS;工具列表中是否出现 search_web、search_news、search_images。
不要输出或上传账号、令牌、Cookie、本机隐私路径、mcp-config.local.json 或敏感搜索词。

完整使用说明、适用场景、提示词、测试证据和局限见工具文档

第二件工具:Superset 只读查询 Skill

它不让 Agent 直接连接数据库,而是继续使用用户本人已有的 Superset SQL Lab 查询通道。公开 Beta 提供常见写入和管理形式拦截、Windows DPAPI 凭据保护、会话身份绑定、错误分类、默认 10,000 行结果上限和查询证据。本地检查不是完整 SQL 解析器,最终只读由 Superset 和底层数据库权限保证。

当前版本只支持 Windows、用户名密码表单登录和旧版同步 SQL Lab 接口。SSO、MFA、新版 API、Power BI、Metabase、DBX 和 Databricks 尚未支持。用户可以把工具文档里的完整提示词直接交给自己的 Agent,由 Agent 做环境判断、安装、真实 SELECT 1 验证并准备脱敏反馈。成功、失败、当前不支持和其他平台需求都可以提交数据平台兼容性报告

第三件工具:Wiki Connector

它让 Agent 使用用户本人已有的 Wiki 权限搜索和读取资料。初版优先支持 Windows,并提供 API Token 和本地浏览器两条连接方式;实际是否可用取决于 Wiki 版本、登录方式、权限和企业安全策略。

工具文档中的提示词交给 Agent,Agent 会安装、运行 doctor、尝试在安全边界内适配,并生成不含公司资料的诊断报告。无论直接成功、修改后成功还是暂时无法使用,都可以提交 Wiki Connector 兼容性反馈

第四件工具:丢掉幻想

reality-grounding 处理一种常见的 AI 失真:它看见组织架构和正式制度,就默认相关关系会真实运行;它也容易假设用户拥有权限、其他人愿意配合、现有材料不存在冲突。

这个 Skill 要求 Agent 先锁定用户真正要做的决定,再查看已经提供或授权的证据,区分事实、制度、实际做法、推断和未知。只有某个问题的不同答案会改变下一步时,它才应该回来问用户。完整安装提示词、自检方法、案例和能力边界见工具文档

更新与反馈

反馈前请删除账号、令牌、Cookie、本机隐私路径、客户数据和敏感搜索词。

License

仓库自有代码采用 MIT License。每件工具使用的第三方项目仍保留各自许可证和版权,详见工具目录中的第三方说明。

Yorumlar (0)

Sonuc bulunamadi