Inspektor für MCP-Konfiguration und JSON-RPC-Mitschnitte

Fügen Sie eine MCP-Serverkonfiguration oder eine aufgezeichnete JSON-RPC-Sitzung ein. Die Analyse liest nur den eingegebenen Text: Sie erkennt stdio- und Streamable-HTTP-Formen, prüft die stabile Initialisierungsreihenfolge nach 2025-11-25, gleicht Anfrage- und Antwort-IDs ab, untersucht tools/list-Schemas und tools/call-Argumente und markiert Klartext-Zugangsdaten. Es wird kein Prozess gestartet und kein Server kontaktiert.

Läuft lokal in deinem Browser
Nur statische Prüfung: Die Seite startet keine Prozesse, verbindet keinen Server, öffnet keine URL und sendet keine Zugangsdaten.
MCP-Eingabe

Protokollform ohne Verbindung prüfen

Die Prüfung folgt dem stabilen Lebenszyklus 2025-11-25 und erkennt stdio sowie Streamable HTTP. Sie beweist keine Interoperabilität und implementiert keine noch instabilen Release Candidates.

Eine MCP-Konfiguration oder einen JSON-RPC-Mitschnitt prüfen

Die Seite hat zwei Modi. Der Konfigurationsmodus liest ein mcpServers-Objekt — oder einen einzelnen Server — und meldet den Transport, die Form von args, env und headers, das URL-Schema und jeden Wert, der wie ein Klartext-Geheimnis aussieht. Der Mitschnittmodus liest eine aufgezeichnete Sitzung als JSON-Array oder eine Nachricht pro Zeile.

Beide Modi arbeiten statisch: Der Text wird geprüft, nie ausgeführt. Die Regeln folgen der stabilen Spezifikation 2025-11-25, ein bestandener Lauf hat also die erwartete Nachrichtenreihenfolge und Feldformen — das beweist keine Interoperabilität zwischen Server und Client, und das Verhalten instabiler Release Candidates bleibt bewusst außen vor.

  1. Fügen Sie die Konfiguration oder den Mitschnitt in das Eingabefeld ein, oder laden Sie mit Beispiel laden eine funktionierende Stichprobe für den aktuellen Modus.
  2. Drücken Sie Eingabe prüfen. Im Konfigurationsmodus listet die Pipeline jeden Server mit erkanntem Transport; im Mitschnittmodus jede Nachricht in Reihenfolge.
  3. Lesen Sie die Kennzahlen: Server, oder Anfragen und Antworten, Benachrichtigungen, Tool-Definitionen und offene IDs, zusammen mit Fehler- und Warnungszähler.
  4. Gehen Sie die Befunde durch. Jeder Eintrag hat Schweregrad, Code, einen JSON-Pfad wie $.mcpServers.docsApi.url und einen Satz, der das zu korrigierende Feld nennt.
  5. Korrigieren Sie die Eingabe und starten Sie erneut, oder drücken Sie Leeren. Eine leere oder nicht lesbare Eingabe räumt das vorherige Ergebnis weg, statt es stehen zu lassen.

Was der Inspektor prüft und was er nicht beweisen kann

Was der Konfigurationsmodus prüft

Transport: genau eines von command (stdio) oder url (Streamable HTTP) pro Server. Eine URL muss eine absolute http- oder https-Adresse sein; eine entfernte einfache http-URL wird als Warnung gemeldet, und ein Befehl mit Shell-Metazeichen ebenfalls, weil der Wert eine Shell erreichen kann.

Felder und Geheimnisse: args muss ein Array sein, env und headers müssen Objekte sein, und ein Name unter env oder headers, der auf token, secret, password, api_key, authorization oder credential passt und einen nicht leeren Wert hat, gilt als Klartext-Geheimnis. Ein Servername darf nur Buchstaben, Ziffern, Punkt, Unterstrich und Bindestrich enthalten.

Was der Mitschnittmodus prüft

Lebenszyklus: Jede Nachricht muss ein JSON-Objekt mit jsonrpc "2.0" sein; eine initialize-Anfrage braucht protocolVersion, capabilities und clientInfo, eine initialize-Antwort braucht protocolVersion, capabilities und serverInfo, und notifications/initialized darf nicht vor einer erfolgreichen initialize-Antwort stehen. tools/list- oder tools/call-Verkehr davor wird als Warnung gemeldet.

Nachrichten und Tools: Anfrage oder Benachrichtigung brauchen eine Methodenzeichenkette; eine Antwort braucht eine id, und eine id ohne passende Anfrage — oder eine Anfrage ohne erfasste Antwort — wird gemeldet. tools/call braucht params.name und ein Objekt params.arguments; tools/list braucht ein tools-Array, und jedes Tool einen gültigen, eindeutigen Namen und ein objektförmiges inputSchema.

Was die Seite nicht tut

Sie startet keinen Prozess, öffnet keine Verbindung, folgt keiner URL und sendet keine Zugangsdaten: Der eingefügte Text bleibt im Browser und wird nicht hochgeladen. Sie prüft auch nicht, ob eine Tool-Beschreibung vertrauenswürdig ist.

Sie kann Laufzeit-Interoperabilität nicht beweisen und implementiert kein Verhalten instabiler Release Candidates. Behandeln Sie einen sauberen Bericht als eine geprüfte Eingabe unter den Tests, die Sie gegen echten MCP-Client und -Server ausführen.

Zuletzt verwendet: