# Harness MCP 运行卡

> 只记录负责人、秘密保管位置和凭据指纹末四位。不要粘贴 PAT、OAuth token、密码、cookie 或完整请求头。

## 实验身份

- 日期 / 时区：
- 执行人：
- Harness cluster / base URL：
- Account：
- Test org：
- Test project：
- 客户端及版本：
- 认证路线：Hosted OAuth / self-hosted PAT / self-hosted SAT
- 凭据负责人：
- 保管位置：
- 指纹末四位：
- 到期 / 撤销时间：

## 权限与工具合同

- 允许的 resource type：organization / project / pipeline / execution / 其他：
- `HARNESS_TOOLSETS`：
- `HARNESS_READ_ONLY`：
- `HARNESS_AUTO_APPROVE_RISK`：
- 允许操作：list / get / create / update / delete / execute
- 禁止访问的对照项目：
- 固定 pipeline identifier：
- 固定 execution identifier：
- 写入样本名称：`HARNESS-MCP-742-________`
- 硬停止条件：越界读取 / 秘密泄露 / 拒绝后写入 / 身份不明 / 其他：

## 实际连接

- MCP server 名称：
- Transport：stdio / HTTP
- Server URL 或本地 command（不含凭据）：
- Node / npx 路径与版本：
- 实际工具列表保存位置：
- 实际 resource type 保存位置：
- 日志位置：
- 审计记录位置：

## 正反例证据

- M07 正例时间与 deep link：
- M08 越界项目结果：
- M08 不存在项目结果：
- M09 金丝雀输出与原始日志位置：
- M10 unknown type 与恢复结果：
- M11 只读拒绝结果：
- M12 客户端是否支持 elicitation：
- M12 拒绝后不存在证据：
- M12 接受后的测试资源 ID：
- 日志无秘密值复核人：

## 撤销

- 客户端配置已删除 / 禁用：是 / 否
- 本地 server 已停止：是 / 否 / 不适用
- PAT / SAT 已撤销：是 / 否 / 不适用
- OAuth session 已撤销：是 / 否 / 不适用
- 临时 RBAC 已回收：是 / 否
- 测试资源已按流程清理：是 / 否 / 未创建
- 客户端重启后工具不可用：是 / 否
- 旧凭据或 session 认证失败证据：
- 最终结论：通过 / 不通过 / 有条件通过
- 未通过项与负责人：
