← zovo.one

INDIVIDUAL MCP TOOL

analyze_manifest

Static privilege analysis of a Chrome MV3 manifest.

zovo.onenone authenticationAvailability not checked

LIVE ENDPOINT

https://crx-permission-risk-mcp.lipmichal.workers.dev/mcp

No auth detected

Connect to this endpoint to inspect the live schema for analyze_manifest and invoke it with your own arguments.

Indexed input schema

{}

Risk classification

Inferred read-only · medium confidence · heuristic, not a guarantee.

  • No write-capable action terms were found; this is not proof that invocation has no side effects.

Parent server

zovo.one

CONNECT WITH APPROVAL

Client installation

Review this server and its permissions before adding it. Secret placeholders must be set locally.

Codex

~/.codex/config.toml

[mcp_servers.crx-permission-risk]
url = "https://crx-permission-risk-mcp.lipmichal.workers.dev/mcp"
enabled = true
Claude Code

.mcp.json

{
  "mcpServers": {
    "crx-permission-risk": {
      "type": "http",
      "url": "https://crx-permission-risk-mcp.lipmichal.workers.dev/mcp"
    }
  }
}
Claude Desktop

Settings → Connectors → Add custom connector

Name: crx-permission-risk
Remote MCP URL: https://crx-permission-risk-mcp.lipmichal.workers.dev/mcp

Add this remote URL as a custom connector in Claude Desktop. Availability depends on the user plan and workspace policy.

Cursor

.cursor/mcp.json

{
  "mcpServers": {
    "crx-permission-risk": {
      "url": "https://crx-permission-risk-mcp.lipmichal.workers.dev/mcp"
    }
  }
}
Visual Studio Code

.vscode/mcp.json

Add to Visual Studio Code
{
  "servers": {
    "crx-permission-risk": {
      "type": "http",
      "url": "https://crx-permission-risk-mcp.lipmichal.workers.dev/mcp"
    }
  }
}
Generic MCP

Client-specific MCP configuration

{
  "name": "crx-permission-risk",
  "transport": "streamable-http",
  "url": "https://crx-permission-risk-mcp.lipmichal.workers.dev/mcp"
}
MCP Inspector

Run the official MCP Inspector locally and enter the indexed Streamable HTTP endpoint.

Related tools

  • explain_permission — Returns the privilege weight (0-10) for a single Chrome extension permission or host pattern, what it actually grants, whether it triggers an install-time warning, and the narrower alternative if one exists.
  • compare_permission_sets — Compares the permissions and host patterns of two versions of an extension.