安全
- 只读工具始终可用。
- 写与调试控制工具标记为写操作,由你的 MCP 客户端审批策略决定。
erase_flash与program_flash为破坏性工具,默认禁用。可通过启动参数--allow-destructive或 运行时update_config设allow_destructive: true启用;未启用时调用返回DestructiveDisabled。
Flash 擦除、Option 字节修改、读保护与调试解锁可能导致设备永久损坏或不可恢复。 只有明确要重新编程目标时才启用破坏性模式。
日志只写入 stderr(或 --log-file),绝不写入 stdout,因此不会污染 MCP
协议流。
read_memory 带 path 参数时会在主机上你指定的路径写入导出文件(bin/hex);
run_script 也可能读写主机文件。这与 load_svd 相同的信任模型:路径由用户
提供,并在运行服务器的机器上执行。