# blockrun-mcp - Doramagic AI Context Pack

> 定位：安装前体验与判断资产。它帮助宿主 AI 有一个好的开始，但不代表已经安装、执行或验证目标项目。

## 充分原则

- **充分原则，不是压缩原则**：AI Context Pack 应该充分到让宿主 AI 在开工前理解项目价值、能力边界、使用入口、风险和证据来源；它可以分层组织，但不以最短摘要为目标。
- **压缩策略**：只压缩噪声和重复内容，不压缩会影响判断和开工质量的上下文。

## 给宿主 AI 的使用方式

你正在读取 Doramagic 为 blockrun-mcp 编译的 AI Context Pack。请把它当作开工前上下文：帮助用户理解适合谁、能做什么、如何开始、哪些必须安装后验证、风险在哪里。不要声称你已经安装、运行或执行了目标项目。

## Claim 消费规则

- **事实来源**：Repo Evidence + Claim/Evidence Graph；Human Wiki 只提供显著性、术语和叙事结构。
- **事实最低状态**：`supported`
- `supported`：可以作为项目事实使用，但回答中必须引用 claim_id 和证据路径。
- `weak`：只能作为低置信度线索，必须要求用户继续核实。
- `inferred`：只能用于风险提示或待确认问题，不能包装成项目事实。
- `unverified`：不得作为事实使用，应明确说证据不足。
- `contradicted`：必须展示冲突来源，不得替用户强行选择一个版本。

## 它最适合谁

- **AI 研究者或研究型 Agent 构建者**：README 明确围绕研究、实验或论文工作流展开。 证据：`README.md` Claim：`clm_0004` supported 0.86
- **正在使用 Claude/Codex/Cursor/Gemini 等宿主 AI 的开发者**：README 或插件配置提到多个宿主 AI。 证据：`README.md` Claim：`clm_0005` supported 0.86
- **希望把专业流程带进宿主 AI 的用户**：仓库包含 Skill 文档。 证据：`skills/exa-research/SKILL.md`, `skills/image-prompting/SKILL.md`, `skills/modal/SKILL.md`, `skills/phone/SKILL.md` 等 Claim：`clm_0006` supported 0.86

## 它能做什么

- **AI Skill / Agent 指令资产库**（可做安装前预览）：项目包含可被宿主 AI 读取的 Skill 或 Agent 指令文件，可用于把专业流程带入 Claude、Codex、Cursor 等宿主。 证据：`skills/exa-research/SKILL.md`, `skills/image-prompting/SKILL.md`, `skills/modal/SKILL.md`, `skills/phone/SKILL.md` 等 Claim：`clm_0001` supported 0.86
- **多宿主安装与分发**（需要安装后验证）：项目包含插件或 marketplace 配置，说明它面向一个或多个 AI 宿主的安装和分发。 证据：`.claude-plugin/marketplace.json` Claim：`clm_0002` supported 0.86
- **命令行启动或安装流程**（需要安装后验证）：项目文档中存在可执行命令，真实使用需要在本地或宿主环境中运行这些命令。 证据：`AGENTS.md`, `README.md` Claim：`clm_0003` supported 0.86

## 怎么开始

- `claude mcp add blockrun -s user -- npx -y @blockrun/mcp@latest` 证据：`README.md` Claim：`clm_0007` supported 0.86
- `npm install              # install dependencies` 证据：`AGENTS.md` Claim：`clm_0008` supported 0.86

## 继续前判断卡

- **当前建议**：先做研究框架试用
- **为什么**：这个项目面向研究工作流，核心风险是资料可信度和输出质量；先用 Prompt Preview 验证研究框架，再在隔离环境试装。

### 30 秒判断

- **现在怎么做**：先做研究框架试用
- **最小安全下一步**：先用 Prompt Preview 验证研究框架；满意后再隔离试装
- **先别相信**：研究结论、引用和实验结果不能在安装前相信。
- **继续会触碰**：研究判断、命令执行、宿主 AI 配置

### 现在可以相信

- **适合人群线索：AI 研究者或研究型 Agent 构建者**（supported）：有 supported claim 或项目证据支撑，但仍不等于真实安装效果。 证据：`README.md` Claim：`clm_0004` supported 0.86
- **适合人群线索：正在使用 Claude/Codex/Cursor/Gemini 等宿主 AI 的开发者**（supported）：有 supported claim 或项目证据支撑，但仍不等于真实安装效果。 证据：`README.md` Claim：`clm_0005` supported 0.86
- **适合人群线索：希望把专业流程带进宿主 AI 的用户**（supported）：有 supported claim 或项目证据支撑，但仍不等于真实安装效果。 证据：`skills/exa-research/SKILL.md`, `skills/image-prompting/SKILL.md`, `skills/modal/SKILL.md`, `skills/phone/SKILL.md` 等 Claim：`clm_0006` supported 0.86
- **能力存在：AI Skill / Agent 指令资产库**（supported）：可以相信项目包含这类能力线索；是否适合你的具体任务仍要试用或安装后验证。 证据：`skills/exa-research/SKILL.md`, `skills/image-prompting/SKILL.md`, `skills/modal/SKILL.md`, `skills/phone/SKILL.md` 等 Claim：`clm_0001` supported 0.86
- **能力存在：多宿主安装与分发**（supported）：可以相信项目包含这类能力线索；是否适合你的具体任务仍要试用或安装后验证。 证据：`.claude-plugin/marketplace.json` Claim：`clm_0002` supported 0.86
- **能力存在：命令行启动或安装流程**（supported）：可以相信项目包含这类能力线索；是否适合你的具体任务仍要试用或安装后验证。 证据：`AGENTS.md`, `README.md` Claim：`clm_0003` supported 0.86

### 现在还不能相信

- **研究结论、引用和实验结果不能在安装前相信。**（unverified）：研究 Skill 可以组织问题和路径，但不能替代真实资料检索、论文核验和实验复现。
- **是否适合你的具体研究领域不能直接相信。**（unverified）：Skill 覆盖很多研究主题，不代表对你的领域、资料要求和可信度标准足够。
- **真实输出质量不能在安装前相信。**（unverified）：Prompt Preview 只能展示引导方式，不能证明真实项目中的结果质量。
- **宿主 AI 版本兼容性不能在安装前相信。**（unverified）：Claude、Cursor、Codex、Gemini 等宿主加载规则和版本差异必须在真实环境验证。
- **不会污染现有宿主 AI 行为，不能直接相信。**（inferred）：Skill、plugin、AGENTS/CLAUDE/GEMINI 指令可能改变宿主 AI 的默认行为。 证据：`.claude-plugin/marketplace.json`, `AGENTS.md`, `CLAUDE.md`, `skills/exa-research/SKILL.md` 等
- **可安全回滚不能默认相信。**（unverified）：除非项目明确提供卸载和恢复说明，否则必须先在隔离环境验证。
- **真实安装后是否与用户当前宿主 AI 版本兼容？**（unverified）：兼容性只能通过实际宿主环境验证。 证据：`.claude-plugin/marketplace.json`
- **项目输出质量是否满足用户具体任务？**（unverified）：安装前预览只能展示流程和边界，不能替代真实评测。

### 继续会触碰什么

- **研究判断**：问题拆解、资料路径、实验路径、结论结构和可信度判断。 原因：研究型 Skill 可能让输出看起来更专业，但不能替代真实证据核验。
- **命令执行**：包管理器、网络下载、本地插件目录、项目配置或用户主目录。 原因：运行第一条命令就可能产生环境改动；必须先判断是否值得跑。 证据：`AGENTS.md`, `README.md`
- **宿主 AI 配置**：Claude/Codex/Cursor/Gemini/OpenCode 等宿主的 plugin、Skill 或规则加载配置。 原因：宿主配置会改变 AI 后续工作方式，可能和用户已有规则冲突。 证据：`.claude-plugin/marketplace.json`, `AGENTS.md`, `CLAUDE.md`, `skills/exa-research/SKILL.md` 等
- **本地环境或项目文件**：安装结果、插件缓存、项目配置或本地依赖目录。 原因：安装前无法证明写入范围和回滚方式，需要隔离验证。 证据：`.claude-plugin/marketplace.json`, `AGENTS.md`, `README.md`
- **宿主 AI 上下文**：AI Context Pack、Prompt Preview、Skill 路由、风险规则和项目事实。 原因：导入上下文会影响宿主 AI 后续判断，必须避免把未验证项包装成事实。

### 最小安全下一步

- **先跑 Prompt Preview**：先验证它能否正确界定研究问题和证据边界，不要先相信研究输出。（适用：任何项目都适用，尤其是输出质量未知时。）
- **只在隔离目录或测试账号试装**：避免安装命令污染主力宿主 AI、真实项目或用户主目录。（适用：存在命令执行、插件配置或本地写入线索时。）
- **先备份宿主 AI 配置**：Skill、plugin、规则文件可能改变 Claude/Cursor/Codex 的默认行为。（适用：存在插件 manifest、Skill 或宿主规则入口时。）
- **安装后只验证一个最小任务**：先验证加载、兼容、输出质量和回滚，再决定是否深用。（适用：准备从试用进入真实工作流时。）

### 退出方式

- **保留安装前状态**：记录原始宿主配置和项目状态，后续才能判断是否可恢复。
- **准备移除宿主 plugin / Skill / 规则入口**：如果试装后行为异常，可以把宿主 AI 恢复到试装前状态。
- **保留资料和结论核验清单**：如果后续发现引用或实验路径不可靠，可以回到证据边界阶段重新校验。
- **记录安装命令和写入路径**：没有明确卸载说明时，至少要知道哪些目录或配置需要手动清理。
- **如果没有回滚路径，不进入主力环境**：不可回滚是继续前阻断项，不应靠信任或运气继续。

## 哪些只能预览

- 解释项目适合谁和能做什么
- 基于项目文档演示典型对话流程
- 帮助用户判断是否值得安装或继续研究

## 哪些必须安装后验证

- 真实安装 Skill、插件或 CLI
- 执行脚本、修改本地文件或访问外部服务
- 验证真实输出质量、性能和兼容性

## 边界与风险判断卡

- **把安装前预览误认为真实运行**：用户可能高估项目已经完成的配置、权限和兼容性验证。 处理方式：明确区分 prompt_preview_can_do 与 runtime_required。 Claim：`clm_0009` inferred 0.45
- **宿主 AI 插件或 Skill 规则冲突**：新规则可能改变用户现有宿主 AI 的工作方式。 处理方式：安装前先检查插件 manifest 和 Skill 文件，必要时隔离测试。 证据：`.claude-plugin/marketplace.json` Claim：`clm_0010` supported 0.86
- **命令执行会修改本地环境**：安装命令可能写入用户主目录、宿主插件目录或项目配置。 处理方式：先在隔离环境或测试账号中运行。 证据：`AGENTS.md`, `README.md` Claim：`clm_0011` supported 0.86
- **待确认**：真实安装后是否与用户当前宿主 AI 版本兼容？。原因：兼容性只能通过实际宿主环境验证。
- **待确认**：项目输出质量是否满足用户具体任务？。原因：安装前预览只能展示流程和边界，不能替代真实评测。
- **待确认**：安装命令是否需要网络、权限或全局写入？。原因：这影响企业环境和个人环境的安装风险。

## 开工前工作上下文

### 加载顺序

- 先读取 how_to_use.host_ai_instruction，建立安装前判断资产的边界。
- 读取 claim_graph_summary，确认事实来自 Claim/Evidence Graph，而不是 Human Wiki 叙事。
- 再读取 intended_users、capabilities 和 quick_start_candidates，判断用户是否匹配。
- 需要执行具体任务时，优先查 role_skill_index，再查 evidence_index。
- 遇到真实安装、文件修改、网络访问、性能或兼容性问题时，转入 risk_card 和 boundaries.runtime_required。

### 任务路由

- **AI Skill / Agent 指令资产库**：先基于 role_skill_index / evidence_index 帮用户挑选可用角色、Skill 或工作流。 边界：可做安装前 Prompt 体验。 证据：`skills/exa-research/SKILL.md`, `skills/image-prompting/SKILL.md`, `skills/modal/SKILL.md`, `skills/phone/SKILL.md` 等 Claim：`clm_0001` supported 0.86
- **多宿主安装与分发**：先说明这是安装后验证能力，再给出安装前检查清单。 边界：必须真实安装或运行后验证。 证据：`.claude-plugin/marketplace.json` Claim：`clm_0002` supported 0.86
- **命令行启动或安装流程**：先说明这是安装后验证能力，再给出安装前检查清单。 边界：必须真实安装或运行后验证。 证据：`AGENTS.md`, `README.md` Claim：`clm_0003` supported 0.86

### 上下文规模

- 文件总数：49
- 重要文件覆盖：40/49
- 证据索引条目：49
- 角色 / Skill 条目：8

### 证据不足时的处理

- **missing_evidence**：说明证据不足，要求用户提供目标文件、README 段落或安装后验证记录；不要补全事实。
- **out_of_scope_request**：说明该任务超出当前 AI Context Pack 证据范围，并建议用户先查看 Human Manual 或真实安装后验证。
- **runtime_request**：给出安装前检查清单和命令来源，但不要替用户执行命令或声称已执行。
- **source_conflict**：同时展示冲突来源，标记为待核实，不要强行选择一个版本。

## Prompt Recipes

### 适配判断

- 目标：判断这个项目是否适合用户当前任务。
- 预期输出：适配结论、关键理由、证据引用、安装前可预览内容、必须安装后验证内容、下一步建议。

```text
请基于 blockrun-mcp 的 AI Context Pack，先问我 3 个必要问题，然后判断它是否适合我的任务。回答必须包含：适合谁、能做什么、不能做什么、是否值得安装、证据来自哪里。所有项目事实必须引用 evidence_refs、source_paths 或 claim_id。
```

### 安装前体验

- 目标：让用户在安装前感受核心工作流，同时避免把预览包装成真实能力或营销承诺。
- 预期输出：一段带边界标签的体验剧本、安装后验证清单和谨慎建议；不含真实运行承诺或强营销表述。

```text
请把 blockrun-mcp 当作安装前体验资产，而不是已安装工具或真实运行环境。

请严格输出四段：
1. 先问我 3 个必要问题。
2. 给出一段“体验剧本”：用 [安装前可预览]、[必须安装后验证]、[证据不足] 三种标签展示它可能如何引导工作流。
3. 给出安装后验证清单：列出哪些能力只有真实安装、真实宿主加载、真实项目运行后才能确认。
4. 给出谨慎建议：只能说“值得继续研究/试装”“先补充信息后再判断”或“不建议继续”，不得替项目背书。

硬性边界：
- 不要声称已经安装、运行、执行测试、修改文件或产生真实结果。
- 不要写“自动适配”“确保通过”“完美适配”“强烈建议安装”等承诺性表达。
- 如果描述安装后的工作方式，必须使用“如果安装成功且宿主正确加载 Skill，它可能会……”这种条件句。
- 体验剧本只能写成“示例台词/假设流程”：使用“可能会询问/可能会建议/可能会展示”，不要写“已写入、已生成、已通过、正在运行、正在生成”。
- Prompt Preview 不负责给安装命令；如用户准备试装，只能提示先阅读 Quick Start 和 Risk Card，并在隔离环境验证。
- 所有项目事实必须来自 supported claim、evidence_refs 或 source_paths；inferred/unverified 只能作风险或待确认项。

```

### 角色 / Skill 选择

- 目标：从项目里的角色或 Skill 中挑选最匹配的资产。
- 预期输出：候选角色或 Skill 列表，每项包含适用场景、证据路径、风险边界和是否需要安装后验证。

```text
请读取 role_skill_index，根据我的目标任务推荐 3-5 个最相关的角色或 Skill。每个推荐都要说明适用场景、可能输出、风险边界和 evidence_refs。
```

### 风险预检

- 目标：安装或引入前识别环境、权限、规则冲突和质量风险。
- 预期输出：环境、权限、依赖、许可、宿主冲突、质量风险和未知项的检查清单。

```text
请基于 risk_card、boundaries 和 quick_start_candidates，给我一份安装前风险预检清单。不要替我执行命令，只说明我应该检查什么、为什么检查、失败会有什么影响。
```

### 宿主 AI 开工指令

- 目标：把项目上下文转成一次对话开始前的宿主 AI 指令。
- 预期输出：一段边界明确、证据引用明确、适合复制给宿主 AI 的开工前指令。

```text
请基于 blockrun-mcp 的 AI Context Pack，生成一段我可以粘贴给宿主 AI 的开工前指令。这段指令必须遵守 not_runtime=true，不能声称项目已经安装、运行或产生真实结果。
```


## 角色 / Skill 索引

- 共索引 8 个角色 / Skill / 项目文档条目。

- **exa-research**（skill）：Use when researching products, finding academic papers, discovering competitors, reading webpage content, or getting cited answers grounded in real web sources. Use over generic search when semantic relevance matters. 激活提示：当用户任务与“exa-research”描述的流程高度相关时，先用它做安装前体验，再决定是否安装。 证据：`skills/exa-research/SKILL.md`
- **image-prompting**（skill）：Use when generating or editing images via blockrun image — especially with GPT Image 2, DALL-E 3, or Flux for posters, UI mockups, marketing assets, product shots, or anything with on-image text. Turns vague user requests "make me a cool poster" into structured, text-accurate prompts that actually render what you asked for. 激活提示：当用户任务与“image-prompting”描述的流程高度相关时，先用它做安装前体验，再决定是否安装。 证据：`skills/image-prompting/SKILL.md`
- **modal**（skill）：Use when the user needs to run isolated code remotely — a disposable container, optional GPU access T4 → H100 , or a safer place for untrusted / heavy code. Prefer local execution for normal repo work; use Modal sandboxes for isolation, hardware access, or one-shot heavy compute. 激活提示：当用户任务与“modal”描述的流程高度相关时，先用它做安装前体验，再决定是否安装。 证据：`skills/modal/SKILL.md`
- **phone**（skill）：Use when the user wants phone-number intelligence lookup, carrier, line type, SIM-swap / call-forwarding fraud signals , US/CA number provisioning rent a phone number , or outbound AI voice calls Bland.ai under the hood — schedule, confirm, follow-up . Pay per call in USDC. 激活提示：当用户任务与“phone”描述的流程高度相关时，先用它做安装前体验，再决定是否安装。 证据：`skills/phone/SKILL.md`
- **prediction-markets**（skill）：Use when user asks about event probabilities, prediction market odds, what people are betting on, Polymarket or Kalshi prices, sports markets, wallet identity / clustering, or wants to find markets on a specific topic elections, crypto, sports, macro events . Predexon v2 endpoints canonical cross-venue markets, sports, wallet identity, keyset pagination live in production as of 2026-05. 激活提示：当用户任务与“prediction-markets”描述的流程高度相关时，先用它做安装前体验，再决定是否安装。 证据：`skills/prediction-markets/SKILL.md`
- **rpc**（skill）：Use when the user needs raw blockchain JSON-RPC access — contract reads eth call , native balances, blocks, transactions, logs, gas estimates, or any chain-native RPC method across 40+ chains. One endpoint per chain via BlockRun's Tatum-backed gateway, $0.002 per call, no node, no API key. Prefer blockrun price / blockrun dex / blockrun surf when they already cover the question. 激活提示：当用户任务与“rpc”描述的流程高度相关时，先用它做安装前体验，再决定是否安装。 证据：`skills/rpc/SKILL.md`
- **search**（skill）：Use when the user wants real-time web, news, or X/Twitter results with AI-summarized answers and citations — Grok Live Search via BlockRun. Cheapest path for "what just happened" questions where freshness beats neural-semantic ranking. 激活提示：当用户任务与“search”描述的流程高度相关时，先用它做安装前体验，再决定是否安装。 证据：`skills/search/SKILL.md`
- **surf**（skill）：Use when the user wants crypto data — token prices, on-chain SQL, prediction-market positions, CEX order books, wallet labels/net-worth, social mindshare, news, or a Surf-1.5 chat answer with citations. 84 endpoints across exchange, on-chain, wallet, social, prediction, news, search, and chat — one API, pay-per-call in USDC via x402. Settles directly to Surf's Base treasury; no Surf account needed. 激活提示：当用户任务与“surf”描述的流程高度相关时，先用它做安装前体验，再决定是否安装。 证据：`skills/surf/SKILL.md`

## 证据索引

- 共索引 49 条证据。

- **BlockRun MCP**（documentation）：MCP server giving Codex real-time data — markets, research, X/Twitter, crypto. Pay per call with USDC. 证据：`AGENTS.md`
- **BlockRun MCP**（documentation）：MCP server giving Claude real-time data — markets, research, X/Twitter, crypto. Pay per call with USDC. 证据：`CLAUDE.md`
- **BlockRun MCP**（documentation）：! npm https://img.shields.io/npm/v/@blockrun/mcp https://www.npmjs.com/package/@blockrun/mcp ! License: MIT https://img.shields.io/badge/License-MIT-yellow.svg LICENSE ! MCP https://img.shields.io/badge/MCP-compatible-blue https://modelcontextprotocol.io 证据：`README.md`
- **Package**（package_manifest）：{ "name": "@blockrun/mcp", "version": "0.21.1", "mcpName": "io.github.BlockRunAI/blockrun-mcp", "description": "BlockRun MCP Server - Give your AI agent web search, deep research, prediction markets, crypto data, X/Twitter intelligence. Paid via x402 micropayments.", "type": "module", "main": "dist/index.js", "types": "dist/index.d.ts", "bin": { "blockrun-mcp": "./dist/index.js" }, "files": "dist", "README.md" , "scripts": { "build": "tsup src/index.ts --format esm --dts --clean --external sharp", "dev": "tsx watch src/index.ts", "start": "node dist/index.js", "typecheck": "tsc --noEmit", "prepublishOnly": "npm run build" }, "keywords": "mcp", "claude", "llm", "ai", "x402", "micropayments",… 证据：`package.json`
- **Contributing to BlockRun MCP**（documentation）：PRs welcome. This server is small ~870 lines of tool code + 4 skills ; reviews are usually fast. 证据：`CONTRIBUTING.md`
- **Exa Research**（skill_instruction）：Neural web search via BlockRun. Understands meaning, not keywords. Four distinct actions for different research modes. 证据：`skills/exa-research/SKILL.md`
- **Image Prompting**（skill_instruction）：Most image failures are prompt failures. This skill gives the MCP agent a repeatable structure for turning any user request into a prompt that renders clean typography, preserves layout on edits, and avoids AI slop. Defaults are tuned for GPT Image 2 best legible text , with fallbacks for DALL-E 3, Flux, and Nano Banana. 证据：`skills/image-prompting/SKILL.md`
- **Modal Sandboxes**（skill_instruction）：Disposable remote containers with optional GPU via Modal, paid per call in USDC. No Modal account, no GPU procurement — pay only for what runs. 证据：`skills/modal/SKILL.md`
- **Phone & Voice**（skill_instruction）：Two namespaces in one tool: /v1/phone/ for number intelligence + provisioning, /v1/voice/ for outbound AI calls. Pay per call in USDC. 证据：`skills/phone/SKILL.md`
- **Prediction Markets**（skill_instruction）：Real-time prediction market data via BlockRun powered by Predexon v2 . Covers canonical cross-venue markets, Polymarket, Kalshi, Limitless, Opinion, Predict.Fun, dFlow, sports, and Binance Futures. 证据：`skills/prediction-markets/SKILL.md`
- **Multi-chain RPC — 40+ chains, one tool**（skill_instruction）：Multi-chain RPC — 40+ chains, one tool 证据：`skills/rpc/SKILL.md`
- **Live Search Grok**（skill_instruction）：Real-time web + X/Twitter + news search with AI-summarized results and citations. $0.025 × max results default 10 → $0.25 per call . Best for fresh queries; for semantic / neural research use blockrun exa instead. 证据：`skills/search/SKILL.md`
- **Surf — Crypto Data via BlockRun**（skill_instruction）：Surf asksurf.ai aggregates 84 crypto data endpoints across CEX market data, on-chain SQL 13 chains, 80+ ClickHouse tables , 100M+ labeled wallets, prediction markets Polymarket + Kalshi side-by-side , social/CT intelligence, news, unified search, and Surf-1.5 chat with citations. 证据：`skills/surf/SKILL.md`
- **Marketplace**（structured_config）：{ "name": "blockrun-mcp", "owner": { "name": "BlockRun", "email": "hello@blockrun.ai" }, "plugins": { "name": "exa-research", "source": "./skills/exa-research", "description": "Use when researching products, finding academic papers, discovering competitors, reading webpage content, or getting cited answers grounded in real web sources." }, { "name": "prediction-markets", "source": "./skills/prediction-markets", "description": "Use when user asks about event probabilities, prediction market odds, what people are betting on, Polymarket or Kalshi prices, or wants to find markets on a specific topic." } } 证据：`.claude-plugin/marketplace.json`
- **License**（source_file）：Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files the "Software" , to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions: 证据：`LICENSE`
- **Changelog**（documentation）：All notable changes to BlockRun MCP will be documented in this file. 证据：`CHANGELOG.md`
- **Tsconfig**（structured_config）：{ "compilerOptions": { "target": "ES2022", "module": "ESNext", "moduleResolution": "bundler", "esModuleInterop": true, "strict": true, "skipLibCheck": true, "outDir": "dist", "declaration": true, "resolveJsonModule": true }, "include": "src/ / " , "exclude": "node modules", "dist" } 证据：`tsconfig.json`
- **.gitignore**（source_file）：node modules/ dist/ .log .DS Store .mcpregistry pnpm-lock.yaml server.json .gstack/ docs/plans/ pnpm-workspace.yaml .claude/ 证据：`.gitignore`
- **Version**（source_file）：0.14.5 证据：`VERSION`
- **Smoke Speech**（source_file）：import { registerSpeechTool } from "../src/tools/speech.js"; import type { BudgetState } from "../src/types.js"; type Handler = args: Record = Promise ; isError?: boolean } ; ⋮---- async function run label: string, args: Record 证据：`scripts/smoke-speech.ts`
- **Index**（source_file）：import { readFileSync } from "node:fs"; import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { StdioServerTransport } from "@modelcontextprotocol/sdk/server/stdio.js"; import { initializeMcpServer } from "./mcp-handler.js"; import { warnOnLeakedKeys } from "./utils/key-leak-scanner.js"; ⋮---- function printHelp : void function handleCliMetadataFlags argv: string : void ⋮---- async function checkForUpdate async function main 证据：`src/index.ts`
- **Mcp Handler**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import type { ImageModel, Model } from "@blockrun/llm"; import type { BudgetState } from "./types.js"; import { getClient, getWalletInfo } from "./utils/wallet.js"; import { registerWalletTool } from "./tools/wallet.js"; import { registerChatTool } from "./tools/chat.js"; import { registerModelsTool } from "./tools/models.js"; import { registerImageTool } from "./tools/image.js"; import { registerMusicTool } from "./tools/music.js"; import { registerSpeechTool } from "./tools/speech.js"; import { registerVideoTool } from "./tools/video.js"; import { registerRealfaceTool } from "./tools/realface.js"; import { registerSearch… 证据：`src/mcp-handler.ts`
- **Types**（source_file）：import type { LLMClient, ImageClient, Model } from "@blockrun/llm"; export interface AgentBudget { limit: number; spent: number; calls: number; } export interface BudgetState { limit: number null; spent: number; calls: number; agents: Map ; } export interface ServerContext { getClient: = LLMClient; getImageClient: = ImageClient; getCachedModels: = Model null; setCachedModels: models: Model null = void; budget: BudgetState; getWalletAddress: = string; isWalletNew: = boolean; } 证据：`src/types.ts`
- **Chat Anthropic**（source_file）：import type Anthropic from "@anthropic-ai/sdk"; import { formatError } from "../utils/errors.js"; import { recordSpending } from "../utils/budget.js"; import type { BudgetState } from "../types.js"; type AnthropicLike = { messages: Anthropic "messages" }; type TextPart = { type: "text"; text: string }; type ImagePart = { type: "image url"; image url: { url: string } }; type ContentPart = TextPart ImagePart; type InboundContent = string ContentPart ; type InboundMessage = { role: "user" "assistant" "system"; content: InboundContent }; export interface AnthropicNativeArgs { client: AnthropicLike; model: string; message: string; system?: string; messages?: InboundMessage ; maxTokens?: number;… 证据：`src/tools/chat-anthropic.ts`
- **Chat**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { LLMClient } from "@blockrun/llm"; import { getClient, getAnthropicClient, baseOnlyMessage } from "../utils/wallet.js"; import { handleAnthropicNative, isAnthropicModel } from "./chat-anthropic.js"; import { formatError } from "../utils/errors.js"; import { MODEL TIERS, type RoutingMode } from "../utils/constants.js"; import { checkBudget, recordSpending } from "../utils/budget.js"; import type { BudgetState } from "../types.js"; function estimateChatCost mode: string undefined, model: string undefined, routing: string undefined, routingProfile: string undefined, : number export function re… 证据：`src/tools/chat.ts`
- **Defi**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { getClient } from "../utils/wallet.js"; import { formatError, extractErrorMessage } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; type RawClient = { getWithPaymentRaw: endpoint: string, params?: Record = Promise ; }; function estimateDefiCost path: string : number export function registerDefiTool server: McpServer, budget: BudgetState : void 证据：`src/tools/defi.ts`
- **Dex**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; export function registerDexTool server: McpServer : void 证据：`src/tools/dex.ts`
- **Exa**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { coerceBody } from "../utils/body.js"; import { getClient } from "../utils/wallet.js"; import { formatError, extractErrorMessage } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; type RawClient = { getWithPaymentRaw: endpoint: string, params?: Record = Promise ; requestWithPaymentRaw: endpoint: string, body: unknown = Promise ; }; function estimateExaCost path: string, body: unknown : number export function registerExaTool server: McpServer, budget: BudgetState : void 证据：`src/tools/exa.ts`
- **Image**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { PaymentError } from "@blockrun/llm"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { formatError } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; import { getChain, getImageClient } from "../utils/wallet.js"; ⋮---- function estimateCost model: string, size: string : number export function registerImageTool server: McpServer, budget: BudgetState : void 证据：`src/tools/image.ts`
- **Markets**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { coerceBody } from "../utils/body.js"; import { getClient } from "../utils/wallet.js"; import { formatError } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; function estimateMarketCost path: string, body: unknown : number export function registerMarketsTool server: McpServer, budget: BudgetState : void 证据：`src/tools/markets.ts`
- **Modal**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { coerceBody } from "../utils/body.js"; import { getClient } from "../utils/wallet.js"; import { formatError, extractErrorMessage } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; type RawClient = { getWithPaymentRaw: endpoint: string, params?: Record = Promise ; requestWithPaymentRaw: endpoint: string, body: unknown = Promise ; }; function estimateModalCost path: string : number export function registerModalTool server: McpServer, budget: BudgetState : void 证据：`src/tools/modal.ts`
- **Models**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import type { ImageModel, Model } from "@blockrun/llm"; import { getClient } from "../utils/wallet.js"; type ModelEntry = Model ImageModel; function getModelType model: ModelEntry : "llm" "image" export function registerModelsTool server: McpServer, modelCache: 证据：`src/tools/models.ts`
- **Music**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { formatError } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; import { getChain, getOrCreateWalletKey } from "../utils/wallet.js"; import { privateKeyToAccount } from "viem/accounts"; import { createPaymentPayload, parsePaymentRequired, extractPaymentDetails, } from "@blockrun/llm"; ⋮---- export function registerMusicTool server: McpServer, budget: BudgetState : void async function fetchWithTimeout url: string, options: RequestInit, timeoutMs: number : Promise 证据：`src/tools/music.ts`
- **Phone**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { coerceBody } from "../utils/body.js"; import { getClient } from "../utils/wallet.js"; import { formatError, extractErrorMessage } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; type RawClient = { getWithPaymentRaw: endpoint: string, params?: Record = Promise ; requestWithPaymentRaw: endpoint: string, body: unknown = Promise ; }; function estimatePhoneCost path: string, hasBody: boolean : number export function registerPhoneTool server: McpServer, budget: BudgetState : void 证据：`src/tools/phone.ts`
- **Price**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import type { PriceCategory, StockMarket, BarResolution, MarketSession, } from "@blockrun/llm"; import { checkBudget, recordSpending } from "../utils/budget.js"; import type { BudgetState } from "../types.js"; import { getChain, getPriceClient } from "../utils/wallet.js"; import { formatError } from "../utils/errors.js"; ⋮---- function isPaidPriceCall action: "price" "history" "list", category: string : boolean export function registerPriceTool server: McpServer, budget: BudgetState : void 证据：`src/tools/price.ts`
- **Realface**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { formatError } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; import { getChain, getOrCreateWalletKey } from "../utils/wallet.js"; import { generateUrlQrPng, openQrInViewer } from "../utils/qr.js"; import { privateKeyToAccount } from "viem/accounts"; import { createPaymentPayload, parsePaymentRequired, extractPaymentDetails, } from "@blockrun/llm"; ⋮---- async function fetchWithTimeout url: string, options: RequestInit, timeoutMs: number : Promise async function payAndPostJson url: string, reqBody:… 证据：`src/tools/realface.ts`
- **Rpc**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { coerceBody } from "../utils/body.js"; import { getClient } from "../utils/wallet.js"; import { formatError, extractErrorMessage } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; type RawClient = { requestWithPaymentRaw: endpoint: string, body: unknown = Promise ; }; ⋮---- export function registerRpcTool server: McpServer, budget: BudgetState : void 证据：`src/tools/rpc.ts`
- **Search**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { coerceBody } from "../utils/body.js"; import { getClient } from "../utils/wallet.js"; import { formatError, extractErrorMessage } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; type RawClient = { getWithPaymentRaw: endpoint: string, params?: Record = Promise ; requestWithPaymentRaw: endpoint: string, body: unknown = Promise ; }; ⋮---- function estimateSearchCost body: unknown : number export function registerSearchTool server: McpServer, budget: BudgetState : void 证据：`src/tools/search.ts`
- **Speech**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { formatError } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; import { getChain, getOrCreateWalletKey } from "../utils/wallet.js"; import { privateKeyToAccount } from "viem/accounts"; import { createPaymentPayload, parsePaymentRequired, extractPaymentDetails, } from "@blockrun/llm"; ⋮---- function speechCost model: string, charCount: number : number export function registerSpeechTool server: McpServer, budget: BudgetState : void type ToolResult = { content: Array ; structuredContent?: Record ; isEr… 证据：`src/tools/speech.ts`
- **Surf**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { coerceBody } from "../utils/body.js"; import { getClient } from "../utils/wallet.js"; import { formatError, extractErrorMessage } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; type SurfClient = { getWithPaymentRaw: endpoint: string, params?: Record = Promise ; requestWithPaymentRaw: endpoint: string, body: unknown = Promise ; }; ⋮---- function estimateSurfCost path: string : number export function registerSurfTool server: McpServer, budget: BudgetState : void 证据：`src/tools/surf.ts`
- **Video**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import { checkBudget, recordSpending } from "../utils/budget.js"; import { formatError } from "../utils/errors.js"; import type { BudgetState } from "../types.js"; import { getChain, getOrCreateWalletKey } from "../utils/wallet.js"; import { privateKeyToAccount } from "viem/accounts"; import { createPaymentPayload, parsePaymentRequired, extractPaymentDetails, } from "@blockrun/llm"; ⋮---- export function registerVideoTool server: McpServer, budget: BudgetState : void async function fetchWithTimeout url: string, options: RequestInit, timeoutMs: number : Promise 证据：`src/tools/video.ts`
- **Wallet**（source_file）：import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; import { z } from "zod"; import type { BudgetState } from "../types.js"; import { getWalletInfo, getUsdcBalance, getChain, setChain, ensureBothWallets, getChainBalance } from "../utils/wallet.js"; import { generateQrPng, openQrInViewer } from "../utils/qr.js"; import { formatError } from "../utils/errors.js"; export function registerWalletTool server: McpServer, budget: BudgetState : void ⋮---- // Switch / inspect the active payment chain ⋮---- const fmt = b: number null = b !== null ? $$ ⋮---- const mark = c: "base" "solana" 证据：`src/tools/wallet.ts`
- **Body**（source_file）：export function coerceBody body: unknown : unknown 证据：`src/utils/body.ts`
- **Budget**（source_file）：import type { BudgetState } from "../types.js"; ⋮---- function formatUsd amount: number : string export function checkBudget budget: BudgetState, agentId?: string, estimatedCost: number = 0.001, : export function recordSpending budget: BudgetState, cost: number, agentId?: string : void 证据：`src/utils/budget.ts`
- **Constants**（source_file）：export type RoutingMode = keyof typeof MODEL TIERS; 证据：`src/utils/constants.ts`
- **Errors**（source_file）：import { getChain } from "./wallet.js"; export function extractErrorMessage err: unknown : string export function formatError message: string : string ⋮---- const hasStatus = code: string = new RegExp ^ ^0-9. $ 证据：`src/utils/errors.ts`
- **Key Leak Scanner**（source_file）：import fs from "node:fs"; import path from "node:path"; import os from "node:os"; function looksLikeRawPrivateKey value: unknown : boolean interface Finding { file: string; path: string; } function walk obj: unknown, file: string, jsonPath: string, out: Finding , : void function scanFile file: string : Finding / Scan well-known config files for leaked wallet keys. Returns true if any findings were printed; caller may choose to exit if strict mode is desired. / export function warnOnLeakedKeys : boolean 证据：`src/utils/key-leak-scanner.ts`
- **Qr**（source_file）：import QRCode from "qrcode"; import open from "open"; ⋮---- import sharp from "sharp"; import { WALLET DIR, QR FILE, USDC ADDRESS, BASE CHAIN ID } from "./constants.js"; ⋮---- export function getEip681Uri address: string, amountUsdc: number = 1.0 : string export function getSolanaPayUri address: string, amountUsdc: number = 1.0 : string function buildSolanaLogoSvg size: number : string async function overlayLogo qrBuf: Buffer, chain: "base" "solana", qrSize: number : Promise export async function generateQrPng address: string, chain: "base" "solana" = "base" : Promise export async function generateUrlQrPng url: string, fileName: string = "realface-qr.png" : Promise export async function ope… 证据：`src/utils/qr.ts`
- **Wallet**（source_file）：import fs from "node:fs"; import path from "node:path"; import os from "node:os"; import { LLMClient, ImageClient, PriceClient, SolanaLLMClient, AnthropicClient, getOrCreateWallet, getOrCreateSolanaWallet, loadSolanaWallet, getPaymentLinks, formatWalletCreatedMessage, formatNeedsFundingMessage, SOLANA WALLET FILE PATH, } from "@blockrun/llm"; export type ApiClient = LLMClient SolanaLLMClient; ⋮---- function readChainPreference : "base" "solana" null export function getChain : "base" "solana" ⋮---- function resetChainCaches : void export function setChain chain: "base" "solana" : void export async function ensureBothWallets : Promise async function getBaseUsdcBalance address: string : Promis… 证据：`src/utils/wallet.ts`

## 宿主 AI 必须遵守的规则

- **把本资产当作开工前上下文，而不是运行环境。**：AI Context Pack 只包含证据化项目理解，不包含目标项目的可执行状态。 证据：`AGENTS.md`, `CLAUDE.md`, `README.md`
- **回答用户时区分可预览内容与必须安装后才能验证的内容。**：安装前体验的消费者价值来自降低误装和误判，而不是伪装成真实运行。 证据：`AGENTS.md`, `CLAUDE.md`, `README.md`

## 用户开工前应该回答的问题

- 你准备在哪个宿主 AI 或本地环境中使用它？
- 你只是想先体验工作流，还是准备真实安装？
- 你最在意的是安装成本、输出质量、还是和现有规则的冲突？

## 验收标准

- 所有能力声明都能回指到 evidence_refs 中的文件路径。
- AI_CONTEXT_PACK.md 没有把预览包装成真实运行。
- 用户能在 3 分钟内看懂适合谁、能做什么、如何开始和风险边界。

---

## Doramagic Context Augmentation

下面内容用于强化 Repomix/AI Context Pack 主体。Human Manual 只提供阅读骨架；踩坑日志会被转成宿主 AI 必须遵守的工作约束。

## Human Manual 骨架

使用规则：这里只是项目阅读路线和显著性信号，不是事实权威。具体事实仍必须回到 repo evidence / Claim Graph。

宿主 AI 硬性规则：
- 不得把页标题、章节顺序、摘要或 importance 当作项目事实证据。
- 解释 Human Manual 骨架时，必须明确说它只是阅读路线/显著性信号。
- 能力、安装、兼容性、运行状态和风险判断必须引用 repo evidence、source path 或 Claim Graph。

- **项目概览与安装指南**：importance `high`
  - source_paths: README.md, package.json, CLAUDE.md, AGENTS.md
- **系统架构、x402 支付与钱包管理**：importance `high`
  - source_paths: src/index.ts, src/mcp-handler.ts, src/utils/wallet.ts, src/utils/budget.ts, src/utils/key-leak-scanner.ts
- **工具目录与数据源**：importance `high`
  - source_paths: src/tools/chat.ts, src/tools/image.ts, src/tools/video.ts, src/tools/music.ts, src/tools/speech.ts
- **技能系统、扩展性、运维与故障排查**：importance `medium`
  - source_paths: CONTRIBUTING.md, CHANGELOG.md, skills/exa-research/SKILL.md, skills/image-prompting/SKILL.md, skills/modal/SKILL.md

## Repo Inspection Evidence / 源码检查证据

- repo_clone_verified: true
- repo_inspection_verified: true
- repo_commit: `00fee477d5967dfeb4dd84aa84c5a90911e3ac65`
- inspected_files: `README.md`, `package.json`, `src/types.ts`, `src/index.ts`, `src/mcp-handler.ts`, `src/tools/wallet.ts`, `src/tools/price.ts`, `src/tools/image.ts`, `src/tools/surf.ts`, `src/tools/video.ts`, `src/tools/speech.ts`, `src/tools/realface.ts`, `src/tools/defi.ts`, `src/tools/search.ts`, `src/tools/modal.ts`, `src/tools/dex.ts`, `src/tools/rpc.ts`, `src/tools/chat.ts`, `src/tools/markets.ts`, `src/tools/music.ts`

宿主 AI 硬性规则：
- 没有 repo_clone_verified=true 时，不得声称已经读过源码。
- 没有 repo_inspection_verified=true 时，不得把 README/docs/package 文件判断写成事实。
- 没有 quick_start_verified=true 时，不得声称 Quick Start 已跑通。

## Doramagic Pitfall Constraints / 踩坑约束

这些规则来自 Doramagic 发现、验证或编译过程中的项目专属坑点。宿主 AI 必须把它们当作工作约束，而不是普通说明文字。

### Constraint 1: 需要 API Key 或环境变量

- Trigger: 项目说明中出现 API Key / 环境变量相关需求。
- Host AI rule: 提取必需 env 列表，确认是否有最小无密钥试用路径。
- Why it matters: 用户必须准备账号、额度或密钥；密钥配置错误会导致运行失败或泄漏风险。
- Evidence: packet_text.keyword_scan | art_e028765b20a84b04af53db21f9414116 | https://github.com/punkpeye/awesome-mcp-servers#readme | matched api key / env var keyword
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 2: 仓库名和安装名不一致

- Trigger: 仓库名 `blockrun-mcp` 与安装入口 `@blockrun/mcp` 不完全一致。
- Host AI rule: 在 npm/PyPI/GitHub 上确认包名映射和官方 README 说明。
- Why it matters: 用户照着仓库名搜索包或照着包名找仓库时容易走错入口。
- Evidence: identity.distribution | art_e028765b20a84b04af53db21f9414116 | https://github.com/punkpeye/awesome-mcp-servers#readme | repo=blockrun-mcp; install=@blockrun/mcp
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 3: 来源证据：Paid ad slot on aibtc.news?

- Trigger: GitHub 社区证据显示该项目存在一个安装相关的待验证问题：Paid ad slot on aibtc.news?
- Host AI rule: 来源问题仍为 open，Pack Agent 需要复核是否仍影响当前版本。
- Why it matters: 可能增加新用户试用和生产接入成本。
- Evidence: community_evidence:github | cevd_810c75b756b9409aae5b8ed474881a07 | https://github.com/BlockRunAI/blockrun-mcp/issues/9 | 来源类型 github_issue 暴露的待验证使用条件。
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 4: 可能修改宿主 AI 配置

- Trigger: 项目面向 Claude/Cursor/Codex/Gemini/OpenCode 等宿主，或安装命令涉及用户配置目录。
- Host AI rule: 列出会写入的配置文件、目录和卸载/回滚步骤。
- Why it matters: 安装可能改变本机 AI 工具行为，用户需要知道写入位置和回滚方法。
- Evidence: capability.host_targets | art_e028765b20a84b04af53db21f9414116 | https://github.com/punkpeye/awesome-mcp-servers#readme | host_targets=mcp_host, claude, claude_code, cursor, chatgpt
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 5: 能力判断依赖假设

- Trigger: README/documentation is current enough for a first validation pass.
- Host AI rule: 将假设转成下游验证清单。
- Why it matters: 假设不成立时，用户拿不到承诺的能力。
- Evidence: capability.assumptions | art_e028765b20a84b04af53db21f9414116 | https://github.com/punkpeye/awesome-mcp-servers#readme | README/documentation is current enough for a first validation pass.
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 6: 维护活跃度未知

- Trigger: 未记录 last_activity_observed。
- Host AI rule: 补 GitHub 最近 commit、release、issue/PR 响应信号。
- Why it matters: 新项目、停更项目和活跃项目会被混在一起，推荐信任度下降。
- Evidence: evidence.maintainer_signals | art_e028765b20a84b04af53db21f9414116 | https://github.com/punkpeye/awesome-mcp-servers#readme | last_activity_observed missing
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 7: 下游验证发现风险项

- Trigger: no_demo
- Host AI rule: 进入安全/权限治理复核队列。
- Why it matters: 下游已经要求复核，不能在页面中弱化。
- Evidence: downstream_validation.risk_items | art_e028765b20a84b04af53db21f9414116 | https://github.com/punkpeye/awesome-mcp-servers#readme | no_demo; severity=medium
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 8: 存在评分风险

- Trigger: no_demo
- Host AI rule: 把风险写入边界卡，并确认是否需要人工复核。
- Why it matters: 风险会影响是否适合普通用户安装。
- Evidence: risks.scoring_risks | art_e028765b20a84b04af53db21f9414116 | https://github.com/punkpeye/awesome-mcp-servers#readme | no_demo; severity=medium
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 9: 来源证据：aibtc.news classifieds — BlockRun.ai listing, callable agent infra (3,000 sats / 7 days)

- Trigger: GitHub 社区证据显示该项目存在一个安全/权限相关的待验证问题：aibtc.news classifieds — BlockRun.ai listing, callable agent infra (3,000 sats / 7 days)
- Host AI rule: 来源问题仍为 open，Pack Agent 需要复核是否仍影响当前版本。
- Why it matters: 可能影响授权、密钥配置或安全边界。
- Evidence: community_evidence:github | cevd_c46a356b18224401b889a0208002efac | https://github.com/BlockRunAI/blockrun-mcp/issues/7 | 来源讨论提到 api key 相关条件，需在安装/试用前复核。
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 10: issue/PR 响应质量未知

- Trigger: issue_or_pr_quality=unknown。
- Host AI rule: 抽样最近 issue/PR，判断是否长期无人处理。
- Why it matters: 用户无法判断遇到问题后是否有人维护。
- Evidence: evidence.maintainer_signals | art_e028765b20a84b04af53db21f9414116 | https://github.com/punkpeye/awesome-mcp-servers#readme | issue_or_pr_quality=unknown
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。
