mcp-doctor 给 MCP server 做健康与安全审计
sticky_block · reddit · 2026-07-22
有人做了一个零依赖的 Python CLI:mcp-doctor。它可以直接启动一个 MCP server,执行 initialize handshake,自动探测暴露出来的工具/资源/提示词,并用真实的退出码接入 CI。它主要检查三类问题:健康性(能否启动并完成握手)、质量(工具过多、描述过弱、schema 不好等)和 安全性(描述里是否藏有 prompt injection、是否存在 shell/eval 迹象、元数据是否泄露密钥)。作者也明确表示这些检查偏保守,希望收集更多反馈。
「编程与Agent」频道最新
- 模型之外才是关键:一文拆解 RAG 到多智能体的六大 AI 架构 — goyalshaliniuk · 2026-09-11
- 零基础开发者自建分层记忆架构,仅 20k token 记住一年对话 — matteoianni · 2026-09-11
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 九年后端老兵:AI 代码不比人写的差,变糟的只是速率 — Sweaty-Landscape-561 · 2026-09-11
- 实测质疑 RTK 省 token 说法:成本基准显示并不成立 — michalwarda · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11