MCP-Tool
nova.plugin_test
Für Erweiterungen, externe MCP-Quellen und abgegrenzte Toolausführung nutzt ein Agent dieses öffentliche Werkzeug, um den sensiblen Pfad "Smoke ApplyWrites & Activate" zu behandeln. Er macht Zweck, Scope, Nutzerkontrolle und den Umgang mit sensiblen Daten ausdrücklich.
Kanonische Referenz für einen öffentlichen MCP-Toolnamen.
- Typ
- MCP-Tool
- Familie
- Plugins (AAP)
- Wirkung
- sensibel
- Status
- Erklärt
- Pfad
- 15.20
Zweck
Was dieser Eintrag erklärt
Was macht das?
nova.plugin_test
Ein Agent nutzt dieses Werkzeug, um den sensiblen Pfad "Smoke ApplyWrites & Activate" zu behandeln. Er betrifft Erweiterungen, externe MCP-Quellen und abgegrenzte Toolausführung; Agenten sollten es mit aktueller Discovery, Zielbewusstsein und sichtbarem Ergebnis zusammen lesen.
Einsetzen, wenn
- Nutze diesen Eintrag, wenn ein Agent für Erweiterungen, externe MCP-Quellen und abgegrenzte Toolausführung den sensiblen Pfad "Smoke ApplyWrites & Activate" behandeln soll.
- Nutze ihn, um den öffentlichen Toolnamen, seine Wirkungsgrenze und die zu prüfenden Antwortsignale zu verstehen.
- Nutze ihn vor verketteten Folgetools, damit der nächste Schritt auf aktueller Evidenz basiert.
Referenznutzung
Wie Agenten diesen Bereich zitieren und anwenden
Beispiele werden auf Familienebene gepflegt und nutzen nur öffentliche Toolnamen oder Referenzpfade, die bereits im Katalog stehen.
Familienbeispiel
Ein Auftrag in Erweiterungen, externe MCP-Quellen und abgegrenzte Toolausführung kann mächtige Ausführung auslösen und braucht deshalb Ziel, Freigabe und Ergebnisprüfung vor dem Schritt.
Der Agent beginnt bei nova.plugin_create, liest die aktuelle Antwort oder Referenz und wählt erst danach das konkrete nächste Werkzeug.
Aktuelle Discovery, Ziel, Nutzerkontrolle, Warnsignale und Ergebnisprüfung gehen der Ausführung voraus.Kontrakt
Eingaben und wichtige Antwortfelder
Diese Seite ist eine öffentliche Referenz. Agenten und Integratoren sollen vor Ausführung trotzdem die aktuelle MCP-Tool-Discovery lesen, weil Schemas von Einstellung oder Version abhängen können.
Eingaben
mode
Ausführungs- oder Lesemodus. Vor Nutzung mit der aktuellen Tool-Discovery abgleichen.
applyWrites
Öffentliches Eingabefeld aus der Katalogquelle. Das genaue Schema vor Ausführung über aktuelle MCP-Discovery bestätigen.
activateAfterPass
Öffentliches Eingabefeld aus der Katalogquelle. Das genaue Schema vor Ausführung über aktuelle MCP-Discovery bestätigen.
Antwortfelder
Aus der Katalogquelle ist für diesen Pfad kein festes öffentliches Antwortfeld ableitbar. Nutze aktuelle Tool-Discovery und die tatsächliche Antwort, bevor ein Folgeschritt ausgeführt wird.
Sicherheit
Grenze vor der Ausführung
Kann sensible Daten, Berechtigungen, Zugangsdaten, Identität oder externe Verbindungspfade berühren. Nur mit klarem Scope und sichtbarer Nutzerkontrolle nutzen.
Eindeutigen Zweck und aktuellen Kontext verlangen, keine Geheimnisse in Prompts oder Logs tragen und bei unklarer Berechtigung oder Identität stoppen.
Für Menschen markiert dieser Eintrag die sensible Fläche in Erweiterungen, externe MCP-Quellen und abgegrenzte Toolausführung und macht Berechtigungen, Zugangsdaten oder externe Verbindungspfade ausdrücklich.
High-Impact-Review
Ausführungsgrenze und Recheck-Hinweise
Review-Kategorie: Plugin Runtime
Plugin-Code und Runtime-Aufrufe bleiben auf die explizit freigegebenen Werkzeuge, Berechtigungen und Zielkontexte begrenzt.
Falsche Annahme: Ein installiertes oder geladenes Plugin darf alle verfügbaren Browserdaten verwenden.
Freigabe, aktiver Tab, Berechtigung und Testergebnis müssen als Nutzerkontrolle sichtbar bleiben.
Plugin-Fähigkeiten erst nach aktueller Tool-Discovery und Berechtigungsprüfung ausführen; fremde Runtime-Ausgaben nicht blind verketten.
Neu prüfen, wenn Berechtigungen fehlen, ein Plugin unbekannt ist oder Runtime-Status und erwarteter Scope auseinanderlaufen.
Wirkungsachsen
Wie dieser Pfad wirken kann
Achsen sind stabile Katalogsignale für Menschen, Agenten und LLM-Discovery. Ein Pfad kann mehrere Achsen tragen.
sensitive_data
Berührt Cookies, Storage, Clipboard, Credentials, Tokens, Nutzerinhalte, Identität oder private Daten.
Nur mit begrenztem Zweck und sichtbarer Nutzerkontrolle verwenden; sensible Werte nicht raten, loggen oder weitergeben.high_impact_execution
Führt JavaScript, CDP, Plugin-Code, Auto-Apply oder andere mächtige Ausführungen aus oder bereitet sie vor.
Aktuelle Tool-Discovery, Ziel, Scope, Nutzerkontrolle und Ergebnisprüfung vor Ausführung ausdrücklich bestätigen.user_confirmation
Braucht sichtbare Bestätigung, Zielprüfung, Freigabe oder bewusste Nutzerkontrolle.
Nicht fortfahren, bis die geforderte Bestätigung im aktuellen Kontext sichtbar oder eindeutig erteilt ist.