mcp-doctor 给 MCP server 做健康与安全审计

sticky_block · reddit · 2026-07-22

有人做了一个零依赖的 Python CLI:mcp-doctor。它可以直接启动一个 MCP server,执行 initialize handshake,自动探测暴露出来的工具/资源/提示词,并用真实的退出码接入 CI。它主要检查三类问题:健康性(能否启动并完成握手)、质量(工具过多、描述过弱、schema 不好等)和 安全性(描述里是否藏有 prompt injection、是否存在 shell/eval 迹象、元数据是否泄露密钥)。作者也明确表示这些检查偏保守,希望收集更多反馈。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →