mcp-doctor 给 MCP server 做健康与安全审计
sticky_block · reddit · 2026-07-22
有人做了一个零依赖的 Python CLI:mcp-doctor。它可以直接启动一个 MCP server,执行 initialize handshake,自动探测暴露出来的工具/资源/提示词,并用真实的退出码接入 CI。它主要检查三类问题:健康性(能否启动并完成握手)、质量(工具过多、描述过弱、schema 不好等)和 安全性(描述里是否藏有 prompt injection、是否存在 shell/eval 迹象、元数据是否泄露密钥)。作者也明确表示这些检查偏保守,希望收集更多反馈。
「编程与Agent」频道最新
- AI高薪新工种 FDE:30天掌握核心技能的实战路线图 — blaizedsouza · 2026-07-22
- Fireworks 测试称 Kimi K3 可承接 72%–96% agent 流量 — eliebakouch · 2026-07-22
- AutoIndex 在不改检索器下让 CRUMB 指标提升 8.4% — mrdrozdov · 2026-07-22
- AutoIndex:检索索引背后其实有个表征程序 — mrdrozdov · 2026-07-22
- 开源编码Agent OpenSWE发布,一周调用近千次 — BraceSproul · 2026-07-22
- Hermes 给编码智能体加上回滚快照和 Yolo 模式 — alexcovo_eth · 2026-07-22