# excel-mcp-server - Doramagic AI Context Pack

> 定位：安装前体验与判断资产。它帮助宿主 AI 有一个好的开始，但不代表已经安装、执行或验证目标项目。

## 充分原则

- **充分原则，不是压缩原则**：AI Context Pack 应该充分到让宿主 AI 在开工前理解项目价值、能力边界、使用入口、风险和证据来源；它可以分层组织，但不以最短摘要为目标。
- **压缩策略**：只压缩噪声和重复内容，不压缩会影响判断和开工质量的上下文。

## 给宿主 AI 的使用方式

你正在读取 Doramagic 为 excel-mcp-server 编译的 AI Context Pack。请把它当作开工前上下文：帮助用户理解适合谁、能做什么、如何开始、哪些必须安装后验证、风险在哪里。不要声称你已经安装、运行或执行了目标项目。

## Claim 消费规则

- **事实来源**：Repo Evidence + Claim/Evidence Graph；Human Wiki 只提供显著性、术语和叙事结构。
- **事实最低状态**：`supported`
- `supported`：可以作为项目事实使用，但回答中必须引用 claim_id 和证据路径。
- `weak`：只能作为低置信度线索，必须要求用户继续核实。
- `inferred`：只能用于风险提示或待确认问题，不能包装成项目事实。
- `unverified`：不得作为事实使用，应明确说证据不足。
- `contradicted`：必须展示冲突来源，不得替用户强行选择一个版本。

## 它最适合谁

- **正在使用 Claude/Codex/Cursor/Gemini 等宿主 AI 的开发者**：README 或插件配置提到多个宿主 AI。 证据：`README.md` Claim：`clm_0002` supported 0.86

## 它能做什么

- **项目知识预览**（可做安装前预览）：项目可被阅读和解释，但当前证据不足以确认可安装能力或运行入口。 证据：`README.md`, `LICENSE`, `TOOLS.md`, `manifest.json` 等 Claim：`clm_0001` supported 0.86

## 怎么开始

- 项目证据中没有稳定 Quick Start 命令；此项应留空，而不是由 Doramagic 编造。

## 继续前判断卡

- **当前建议**：先做 Prompt Preview
- **为什么**：当前信息足以做安装前体验，但真实兼容性、输出质量或风险边界还不能直接相信。

### 30 秒判断

- **现在怎么做**：先做 Prompt Preview
- **最小安全下一步**：先跑 Prompt Preview
- **先别相信**：工具权限边界不能在安装前相信。
- **继续会触碰**：宿主 AI 上下文

### 现在可以相信

- **适合人群线索：正在使用 Claude/Codex/Cursor/Gemini 等宿主 AI 的开发者**（supported）：有 supported claim 或项目证据支撑，但仍不等于真实安装效果。 证据：`README.md` Claim：`clm_0002` supported 0.86
- **能力存在：项目知识预览**（supported）：可以相信项目包含这类能力线索；是否适合你的具体任务仍要试用或安装后验证。 证据：`README.md`, `LICENSE`, `TOOLS.md`, `manifest.json` 等 Claim：`clm_0001` supported 0.86

### 现在还不能相信

- **工具权限边界不能在安装前相信。**（unverified）：MCP/tool 类项目通常会触碰文件、网络、浏览器或外部 API，必须真实检查权限和日志。
- **真实输出质量不能在安装前相信。**（unverified）：Prompt Preview 只能展示引导方式，不能证明真实项目中的结果质量。
- **宿主 AI 版本兼容性不能在安装前相信。**（unverified）：Claude、Cursor、Codex、Gemini 等宿主加载规则和版本差异必须在真实环境验证。
- **不会污染现有宿主 AI 行为，不能直接相信。**（inferred）：Skill、plugin、AGENTS/CLAUDE/GEMINI 指令可能改变宿主 AI 的默认行为。
- **可安全回滚不能默认相信。**（unverified）：除非项目明确提供卸载和恢复说明，否则必须先在隔离环境验证。
- **真实安装后是否与用户当前宿主 AI 版本兼容？**（unverified）：兼容性只能通过实际宿主环境验证。
- **项目输出质量是否满足用户具体任务？**（unverified）：安装前预览只能展示流程和边界，不能替代真实评测。

### 继续会触碰什么

- **宿主 AI 上下文**：AI Context Pack、Prompt Preview、Skill 路由、风险规则和项目事实。 原因：导入上下文会影响宿主 AI 后续判断，必须避免把未验证项包装成事实。

### 最小安全下一步

- **先跑 Prompt Preview**：用安装前交互式试用判断工作方式是否匹配，不需要授权或改环境。（适用：任何项目都适用，尤其是输出质量未知时。）
- **安装后只验证一个最小任务**：先验证加载、兼容、输出质量和回滚，再决定是否深用。（适用：准备从试用进入真实工作流时。）

### 退出方式

- **保留安装前状态**：记录原始宿主配置和项目状态，后续才能判断是否可恢复。
- **如果没有回滚路径，不进入主力环境**：不可回滚是继续前阻断项，不应靠信任或运气继续。

## 哪些只能预览

- 解释项目适合谁和能做什么
- 基于项目文档演示典型对话流程
- 帮助用户判断是否值得安装或继续研究

## 哪些必须安装后验证

- 真实安装 Skill、插件或 CLI
- 执行脚本、修改本地文件或访问外部服务
- 验证真实输出质量、性能和兼容性

## 边界与风险判断卡

- **把安装前预览误认为真实运行**：用户可能高估项目已经完成的配置、权限和兼容性验证。 处理方式：明确区分 prompt_preview_can_do 与 runtime_required。 Claim：`clm_0003` inferred 0.45
- **待确认**：真实安装后是否与用户当前宿主 AI 版本兼容？。原因：兼容性只能通过实际宿主环境验证。
- **待确认**：项目输出质量是否满足用户具体任务？。原因：安装前预览只能展示流程和边界，不能替代真实评测。

## 开工前工作上下文

### 加载顺序

- 先读取 how_to_use.host_ai_instruction，建立安装前判断资产的边界。
- 读取 claim_graph_summary，确认事实来自 Claim/Evidence Graph，而不是 Human Wiki 叙事。
- 再读取 intended_users、capabilities 和 quick_start_candidates，判断用户是否匹配。
- 需要执行具体任务时，优先查 role_skill_index，再查 evidence_index。
- 遇到真实安装、文件修改、网络访问、性能或兼容性问题时，转入 risk_card 和 boundaries.runtime_required。

### 任务路由

- **项目知识预览**：先基于 role_skill_index / evidence_index 帮用户挑选可用角色、Skill 或工作流。 边界：可做安装前 Prompt 体验。 证据：`README.md`, `LICENSE`, `TOOLS.md`, `manifest.json` 等 Claim：`clm_0001` supported 0.86

### 上下文规模

- 文件总数：25
- 重要文件覆盖：21/25
- 证据索引条目：21
- 角色 / Skill 条目：2

### 证据不足时的处理

- **missing_evidence**：说明证据不足，要求用户提供目标文件、README 段落或安装后验证记录；不要补全事实。
- **out_of_scope_request**：说明该任务超出当前 AI Context Pack 证据范围，并建议用户先查看 Human Manual 或真实安装后验证。
- **runtime_request**：给出安装前检查清单和命令来源，但不要替用户执行命令或声称已执行。
- **source_conflict**：同时展示冲突来源，标记为待核实，不要强行选择一个版本。

## Prompt Recipes

### 适配判断

- 目标：判断这个项目是否适合用户当前任务。
- 预期输出：适配结论、关键理由、证据引用、安装前可预览内容、必须安装后验证内容、下一步建议。

```text
请基于 excel-mcp-server 的 AI Context Pack，先问我 3 个必要问题，然后判断它是否适合我的任务。回答必须包含：适合谁、能做什么、不能做什么、是否值得安装、证据来自哪里。所有项目事实必须引用 evidence_refs、source_paths 或 claim_id。
```

### 安装前体验

- 目标：让用户在安装前感受核心工作流，同时避免把预览包装成真实能力或营销承诺。
- 预期输出：一段带边界标签的体验剧本、安装后验证清单和谨慎建议；不含真实运行承诺或强营销表述。

```text
请把 excel-mcp-server 当作安装前体验资产，而不是已安装工具或真实运行环境。

请严格输出四段：
1. 先问我 3 个必要问题。
2. 给出一段“体验剧本”：用 [安装前可预览]、[必须安装后验证]、[证据不足] 三种标签展示它可能如何引导工作流。
3. 给出安装后验证清单：列出哪些能力只有真实安装、真实宿主加载、真实项目运行后才能确认。
4. 给出谨慎建议：只能说“值得继续研究/试装”“先补充信息后再判断”或“不建议继续”，不得替项目背书。

硬性边界：
- 不要声称已经安装、运行、执行测试、修改文件或产生真实结果。
- 不要写“自动适配”“确保通过”“完美适配”“强烈建议安装”等承诺性表达。
- 如果描述安装后的工作方式，必须使用“如果安装成功且宿主正确加载 Skill，它可能会……”这种条件句。
- 体验剧本只能写成“示例台词/假设流程”：使用“可能会询问/可能会建议/可能会展示”，不要写“已写入、已生成、已通过、正在运行、正在生成”。
- Prompt Preview 不负责给安装命令；如用户准备试装，只能提示先阅读 Quick Start 和 Risk Card，并在隔离环境验证。
- 所有项目事实必须来自 supported claim、evidence_refs 或 source_paths；inferred/unverified 只能作风险或待确认项。

```

### 角色 / Skill 选择

- 目标：从项目里的角色或 Skill 中挑选最匹配的资产。
- 预期输出：候选角色或 Skill 列表，每项包含适用场景、证据路径、风险边界和是否需要安装后验证。

```text
请读取 role_skill_index，根据我的目标任务推荐 3-5 个最相关的角色或 Skill。每个推荐都要说明适用场景、可能输出、风险边界和 evidence_refs。
```

### 风险预检

- 目标：安装或引入前识别环境、权限、规则冲突和质量风险。
- 预期输出：环境、权限、依赖、许可、宿主冲突、质量风险和未知项的检查清单。

```text
请基于 risk_card、boundaries 和 quick_start_candidates，给我一份安装前风险预检清单。不要替我执行命令，只说明我应该检查什么、为什么检查、失败会有什么影响。
```

### 宿主 AI 开工指令

- 目标：把项目上下文转成一次对话开始前的宿主 AI 指令。
- 预期输出：一段边界明确、证据引用明确、适合复制给宿主 AI 的开工前指令。

```text
请基于 excel-mcp-server 的 AI Context Pack，生成一段我可以粘贴给宿主 AI 的开工前指令。这段指令必须遵守 not_runtime=true，不能声称项目已经安装、运行或产生真实结果。
```

## 角色 / Skill 索引

- 共索引 2 个角色 / Skill / 项目文档条目。

- **Features**（project_doc）：! PyPI version https://img.shields.io/pypi/v/excel-mcp-server.svg https://pypi.org/project/excel-mcp-server/ ! Total Downloads https://static.pepy.tech/badge/excel-mcp-server https://pepy.tech/project/excel-mcp-server ! License: MIT https://img.shields.io/badge/License-MIT-yellow.svg https://opensource.org/licenses/MIT ! smithery badge https://smithery.ai/badge/@haris-musa/excel-mcp-server https://smithery.ai/server… 激活提示：当用户需要理解项目结构、安装方式或边界时参考。 证据：`README.md`
- **Excel MCP Server Tools**（project_doc）：This document provides detailed information about all available tools in the Excel MCP server. 激活提示：当用户需要理解项目结构、安装方式或边界时参考。 证据：`TOOLS.md`

## 证据索引

- 共索引 21 条证据。

- **Features**（documentation）：! PyPI version https://img.shields.io/pypi/v/excel-mcp-server.svg https://pypi.org/project/excel-mcp-server/ ! Total Downloads https://static.pepy.tech/badge/excel-mcp-server https://pepy.tech/project/excel-mcp-server ! License: MIT https://img.shields.io/badge/License-MIT-yellow.svg https://opensource.org/licenses/MIT ! smithery badge https://smithery.ai/badge/@haris-musa/excel-mcp-server https://smithery.ai/server/@haris-musa/excel-mcp-server ! Install MCP Server https://cursor.com/deeplink/mcp-install-dark.svg https://cursor.com/install-mcp?name=excel-mcp-server&config=eyJjb21tYW5kIjoidXZ4IGV4Y2VsLW1jcC1zZXJ2ZXIgc3RkaW8ifQ%3D%3D 证据：`README.md`
- **License**（source_file）：Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files the "Software" , to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions: 证据：`LICENSE`
- **Excel MCP Server Tools**（documentation）：This document provides detailed information about all available tools in the Excel MCP server. 证据：`TOOLS.md`
- **Manifest**（structured_config）：{ "manifest version": "0.3", "name": "excel-mcp-server", "version": "0.1.8", "description": "A Model Context Protocol server for Excel file manipulation", "author": { "name": "haris", "url": "https://github.com/haris-musa" }, "repository": { "type": "git", "url": "https://github.com/haris-musa/excel-mcp-server" }, "homepage": "https://github.com/haris-musa/excel-mcp-server", "documentation": "https://github.com/haris-musa/excel-mcp-server readme", "support": "https://github.com/haris-musa/excel-mcp-server/issues", "icon": "icon.png", "server": { "type": "python", "entry point": "src/excel mcp/ main .py", "mcp config": { "command": "uvx", "args": "excel-mcp-server", "stdio" } }, "tools": {"n… 证据：`manifest.json`
- **Main**（source_file）：app = typer.Typer help="Excel MCP Server" ⋮---- @app.command def sse ⋮---- @app.command def streamable http ⋮---- """Start Excel MCP Server in streamable HTTP mode""" ⋮---- @app.command def stdio ⋮---- """Start Excel MCP Server in stdio mode""" 证据：`src/excel_mcp/__main__.py`
- **Validate formula syntax**（source_file）：logger = logging.getLogger name ⋮---- wb = get or create workbook filepath ⋮---- sheet = wb sheet name ⋮---- formula = f'={formula}' Validate formula syntax ⋮---- Apply formula to the cell cell obj = sheet cell 证据：`src/excel_mcp/calculations.py`
- **data validation.sqref contains the cell ranges this validation applies to**（source_file）：logger = logging.getLogger name def get data validation for cell worksheet: Worksheet, cell address: str - Optional Dict str, Any ⋮---- col idx = column index from string col letter ⋮---- def cell in validation range row: int, col: int, data validation - bool ⋮---- """Check if a cell is within a data validation range.""" ⋮---- data validation.sqref contains the cell ranges this validation applies to ⋮---- def extract validation metadata data validation, cell address: str, worksheet: Optional Worksheet = None - Dict str, Any ⋮---- """Extract metadata from a DataValidation object.""" ⋮---- validation info = { Add operator for validation types that use it ⋮---- Add optional fields if they exis… 证据：`src/excel_mcp/cell_validation.py`
- **Exceptions**（source_file）：class ExcelMCPError Exception class WorkbookError ExcelMCPError class SheetError ExcelMCPError class DataError ExcelMCPError class ValidationError ExcelMCPError class FormattingError ExcelMCPError class CalculationError ExcelMCPError class PivotError ExcelMCPError class ChartError ExcelMCPError 证据：`src/excel_mcp/exceptions.py`
- **If no end cell specified, use start cell coordinates**（source_file）：logger = logging.getLogger name ⋮---- wb = get or create workbook filepath ⋮---- sheet = wb sheet name ⋮---- If no end cell specified, use start cell coordinates ⋮---- end row = start row ⋮---- end col = start col Apply font formatting font args = { ⋮---- font color = font color if font color.startswith 'FF' else f'FF{font color}' ⋮---- font = Font font args Apply fill fill = None ⋮---- Ensure color has FF prefix for full opacity bg color = bg color if bg color.startswith 'FF' else f'FF{bg color}' fill = PatternFill ⋮---- Apply borders border = None ⋮---- border color = border color if border color else "000000" border color = border color if border color.startswith 'FF' else f'FF{border co… 证据：`src/excel_mcp/formatting.py`
- **Clean up field names by removing aggregation suffixes**（source_file）：logger = logging.getLogger name ⋮---- wb = load workbook filepath ⋮---- data range str = f"{get column letter start col }{start row}:{get column letter end col }{end row}" Clean up field names by removing aggregation suffixes def clean field name field: str - str ⋮---- field = str field .strip ⋮---- Read source data and convert to list of dicts ⋮---- data as list = read excel range filepath, sheet name, start cell, end cell ⋮---- headers = str h for h in data as list 0 data = dict zip headers, row for row in data as list 1: ⋮---- Validate aggregation function valid agg funcs = "sum", "average", "count", "min", "max" ⋮---- Validate field names exist in data ⋮---- available fields raw = data… 证据：`src/excel_mcp/pivot.py`
- **If valid, apply the formula**（source_file）：ROOT DIR = os.path.dirname os.path.dirname os.path.dirname os.path.abspath file LOG FILE = os.path.join ROOT DIR, "excel-mcp.log" EXCEL FILES PATH = None ⋮---- logger = logging.getLogger "excel-mcp" mcp = FastMCP def resolved path is within base: str, candidate: str - bool ⋮---- base = os.path.realpath base candidate = os.path.realpath candidate ⋮---- def get excel path filename: str - str ⋮---- base = os.path.realpath EXCEL FILES PATH candidate = os.path.realpath os.path.join base, filename ⋮---- full path = get excel path filepath validation = validate formula impl full path, sheet name, cell, formula ⋮---- If valid, apply the formula ⋮---- result = apply formula impl full path, sheet nam… 证据：`src/excel_mcp/server.py`
- **Parse source range**（source_file）：logger = logging.getLogger name def copy sheet filepath: str, source sheet: str, target sheet: str - Dict str, Any ⋮---- wb = load workbook filepath ⋮---- source = wb source sheet target = wb.copy worksheet source ⋮---- def delete sheet filepath: str, sheet name: str - Dict str, Any ⋮---- """Delete a worksheet from the workbook.""" ⋮---- def rename sheet filepath: str, old name: str, new name: str - Dict str, Any ⋮---- """Rename a worksheet.""" ⋮---- sheet = wb old name ⋮---- def format range string start row: int, start col: int, end row: int, end col: int - str ⋮---- """Format range string from row and column indices.""" ⋮---- """Copy range from source worksheet to target worksheet.""" Pa… 证据：`src/excel_mcp/sheet.py`
- **First validate the provided formula's syntax**（source_file）：logger = logging.getLogger name ⋮---- wb = load workbook filepath ⋮---- First validate the provided formula's syntax ⋮---- Additional validation for cell references in formula cell refs = re.findall r' A-Z + 0-9 + ?:: A-Z + 0-9 + ?', formula ⋮---- if ':' in ref: Range reference ⋮---- else: Single cell reference ⋮---- Now check if there's a formula in the cell and compare sheet = wb sheet name cell obj = sheet cell current formula = cell obj.value If cell has a formula starts with = ⋮---- """Validate if a range exists in a worksheet and return data range info.""" ⋮---- worksheet = wb sheet name data max row = worksheet.max row data max col = worksheet.max column ⋮---- If end not specified, u… 证据：`src/excel_mcp/validation.py`
- **Workbook**（source_file）：logger = logging.getLogger name def create workbook filepath: str, sheet name: str = "Sheet1" - dict str, Any ⋮---- wb = Workbook ⋮---- sheet = wb "Sheet" ⋮---- path = Path filepath ⋮---- def get or create workbook filepath: str - Workbook ⋮---- """Get existing workbook or create new one if it doesn't exist""" ⋮---- def create sheet filepath: str, sheet name: str - dict ⋮---- wb = load workbook filepath ⋮---- def get workbook info filepath: str, include ranges: bool = False - dict str, Any ⋮---- """Get metadata about workbook including sheets, ranges, etc.""" ⋮---- wb = load workbook filepath, read only=False info = { ⋮---- ranges = {} ⋮---- ws = wb sheet name 证据：`src/excel_mcp/workbook.py`
- **.gitignore**（source_file）：.venv/ dist/ excel files/ pycache / .notes/ .log 证据：`.gitignore`
- **Exclude everything except manifest and icon uvx pattern**（source_file）：Exclude everything except manifest and icon uvx pattern The uvx command downloads the package from PyPI at runtime 证据：`.mcpbignore`
- **.python-version**（source_file）：3.10 证据：`.python-version`
- **Logo**（source_file）：Excel MCP Server 证据：`assets/logo.svg`
- **Cname**（source_file）：excelmcpserver.com 证据：`docs/CNAME`
- **Index**（source_file）：Excel MCP Server body { background-color: 121212; color: e0e0e0; font-family: -apple-system, BlinkMacSystemFont, "Segoe UI", Roboto, Helvetica, Arial, sans-serif, "Apple Color Emoji", "Segoe UI Emoji", "Segoe UI Symbol"; margin: 0; padding: 0; line-height: 1.6; } .container { max-width: 800px; margin: 0 auto; padding: 2rem; } header { display: flex; justify-content: space-between; align-items: center; padding-bottom: 2rem; border-bottom: 1px solid 333; } header h1 { margin: 0; font-size: 2rem; } .github-link { display: flex; align-items: center; text-decoration: none; color: e0e0e0; font-size: 1.2rem; } .github-link svg { width: 24px; height: 24px; margin-right: 8px; fill: currentColor; } .… 证据：`docs/index.html`
- **Pyproject**（source_file）：project name = "excel-mcp-server" version = "0.1.8" description = "Excel MCP Server for manipulating Excel files" readme = "README.md" requires-python = " =3.10" dependencies = "mcp cli =1.10.1", "fastmcp =2.0.0, =3.1.5", "typer =0.16.0" project.authors name = "haris" email = "haris.musa@outlook.com" 证据：`pyproject.toml`

## 宿主 AI 必须遵守的规则

- **把本资产当作开工前上下文，而不是运行环境。**：AI Context Pack 只包含证据化项目理解，不包含目标项目的可执行状态。 证据：`README.md`, `LICENSE`, `TOOLS.md`
- **回答用户时区分可预览内容与必须安装后才能验证的内容。**：安装前体验的消费者价值来自降低误装和误判，而不是伪装成真实运行。 证据：`README.md`, `LICENSE`, `TOOLS.md`

## 用户开工前应该回答的问题

- 你准备在哪个宿主 AI 或本地环境中使用它？
- 你只是想先体验工作流，还是准备真实安装？
- 你最在意的是安装成本、输出质量、还是和现有规则的冲突？

## 验收标准

- 所有能力声明都能回指到 evidence_refs 中的文件路径。
- AI_CONTEXT_PACK.md 没有把预览包装成真实运行。
- 用户能在 3 分钟内看懂适合谁、能做什么、如何开始和风险边界。

---

## Doramagic Context Augmentation

下面内容用于强化 Repomix/AI Context Pack 主体。Human Manual 只提供阅读骨架；踩坑日志会被转成宿主 AI 必须遵守的工作约束。

## Human Manual 骨架

使用规则：这里只是项目阅读路线和显著性信号，不是事实权威。具体事实仍必须回到 repo evidence / Claim Graph。

宿主 AI 硬性规则：
- 不得把页标题、章节顺序、摘要或 importance 当作项目事实证据。
- 解释 Human Manual 骨架时，必须明确说它只是阅读路线/显著性信号。
- 能力、安装、兼容性、运行状态和风险判断必须引用 repo evidence、source path 或 Claim Graph。

- **Project Overview & Architecture**：importance `high`
  - source_paths: README.md, manifest.json, pyproject.toml, src/excel_mcp/__main__.py, src/excel_mcp/server.py
- **Tools & API Reference**：importance `high`
  - source_paths: TOOLS.md, src/excel_mcp/server.py, src/excel_mcp/workbook.py, src/excel_mcp/data.py, src/excel_mcp/formatting.py
- **Transport, Configuration & Deployment**：importance `high`
  - source_paths: README.md, src/excel_mcp/__main__.py, src/excel_mcp/server.py, manifest.json, pyproject.toml
- **Security, Validation & Operations**：importance `high`
  - source_paths: src/excel_mcp/server.py, src/excel_mcp/validation.py, src/excel_mcp/exceptions.py, src/excel_mcp/cell_validation.py, src/excel_mcp/data.py

## Repo Inspection Evidence / 源码检查证据

- repo_clone_verified: true
- repo_inspection_verified: true
- repo_commit: `f51340ecd5778952405044b203d3a2d4c8a46833`
- inspected_files: `README.md`, `pyproject.toml`, `uv.lock`, `src/excel_mcp/__main__.py`, `src/excel_mcp/calculations.py`, `src/excel_mcp/cell_utils.py`, `src/excel_mcp/cell_validation.py`, `src/excel_mcp/chart.py`, `src/excel_mcp/data.py`, `src/excel_mcp/exceptions.py`, `src/excel_mcp/formatting.py`, `src/excel_mcp/pivot.py`, `src/excel_mcp/server.py`, `src/excel_mcp/sheet.py`, `src/excel_mcp/tables.py`, `src/excel_mcp/validation.py`, `src/excel_mcp/workbook.py`

宿主 AI 硬性规则：
- 没有 repo_clone_verified=true 时，不得声称已经读过源码。
- 没有 repo_inspection_verified=true 时，不得把 README/docs/package 文件判断写成事实。
- 没有 quick_start_verified=true 时，不得声称 Quick Start 已跑通。

## Doramagic Pitfall Constraints / 踩坑约束

这些规则来自 Doramagic 发现、验证或编译过程中的项目专属坑点。宿主 AI 必须把它们当作工作约束，而不是普通说明文字。

### Constraint 1: 来源证据：Security consideration: Arbitrary file path access and unrestricted Excel formula injection

- Trigger: GitHub 社区证据显示该项目存在一个安全/权限相关的待验证问题：Security consideration: Arbitrary file path access and unrestricted Excel formula injection
- Why it matters: 可能影响授权、密钥配置或安全边界。
- Evidence: community_evidence:github | https://github.com/haris-musa/excel-mcp-server/issues/120 | 来源讨论提到 python 相关条件，需在安装/试用前复核。
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 2: 来源证据：Ontheia listed as compatible client — works great with excel-mcp-server

- Trigger: GitHub 社区证据显示该项目存在一个安装相关的待验证问题：Ontheia listed as compatible client — works great with excel-mcp-server
- Why it matters: 可能增加新用户试用和生产接入成本。
- Evidence: community_evidence:github | https://github.com/haris-musa/excel-mcp-server/issues/132 | 来源类型 github_issue 暴露的待验证使用条件。
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 3: 来源证据：Your MCP server is now indexed on Joy Trust Network

- Trigger: GitHub 社区证据显示该项目存在一个安装相关的待验证问题：Your MCP server is now indexed on Joy Trust Network
- Why it matters: 可能增加新用户试用和生产接入成本。
- Evidence: community_evidence:github | https://github.com/haris-musa/excel-mcp-server/issues/129 | 来源类型 github_issue 暴露的待验证使用条件。
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 4: 来源证据：Your skill is listed on powerpoint.md 🎉

- Trigger: GitHub 社区证据显示该项目存在一个安装相关的待验证问题：Your skill is listed on powerpoint.md 🎉
- Why it matters: 可能增加新用户试用和生产接入成本。
- Evidence: community_evidence:github | https://github.com/haris-musa/excel-mcp-server/issues/123 | 来源类型 github_issue 暴露的待验证使用条件。
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 5: 可能修改宿主 AI 配置

- Trigger: 项目面向 Claude/Cursor/Codex/Gemini/OpenCode 等宿主，或安装命令涉及用户配置目录。
- Host AI rule: 列出会写入的配置文件、目录和卸载/回滚步骤。
- Why it matters: 安装可能改变本机 AI 工具行为，用户需要知道写入位置和回滚方法。
- Evidence: capability.host_targets | https://github.com/haris-musa/excel-mcp-server | host_targets=mcp_host, cursor
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 6: 来源证据：Add policy enforcement for file write operations

- Trigger: GitHub 社区证据显示该项目存在一个配置相关的待验证问题：Add policy enforcement for file write operations
- Why it matters: 可能增加新用户试用和生产接入成本。
- Evidence: community_evidence:github | https://github.com/haris-musa/excel-mcp-server/issues/131 | 来源类型 github_issue 暴露的待验证使用条件。
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 7: 能力判断依赖假设

- Trigger: README/documentation is current enough for a first validation pass.
- Host AI rule: 将假设转成下游验证清单。
- Why it matters: 假设不成立时，用户拿不到承诺的能力。
- Evidence: capability.assumptions | https://github.com/haris-musa/excel-mcp-server | README/documentation is current enough for a first validation pass.
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 8: 维护活跃度未知

- Trigger: 未记录 last_activity_observed。
- Host AI rule: 补 GitHub 最近 commit、release、issue/PR 响应信号。
- Why it matters: 新项目、停更项目和活跃项目会被混在一起，推荐信任度下降。
- Evidence: evidence.maintainer_signals | https://github.com/haris-musa/excel-mcp-server | last_activity_observed missing
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

- Trigger: no_demo
- Evidence: downstream_validation.risk_items | https://github.com/haris-musa/excel-mcp-server | no_demo; severity=medium
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。

### Constraint 10: 存在评分风险

- Trigger: no_demo
- Why it matters: 风险会影响是否适合普通用户安装。
- Evidence: risks.scoring_risks | https://github.com/haris-musa/excel-mcp-server | no_demo; severity=medium
- Hard boundary: 不要把这个坑点包装成已解决、已验证或可忽略，除非后续验证证据明确证明它已经关闭。
