Inspector de configuración MCP y registros JSON-RPC

Pega una configuración de servidor MCP o una sesión JSON-RPC capturada. La revisión lee solo el texto que aportas: reconoce las formas stdio y Streamable HTTP, comprueba el orden de inicialización estable 2025-11-25, empareja IDs de solicitud y respuesta, inspecciona esquemas de tools/list y argumentos de tools/call, y señala credenciales en texto plano. No se inicia ningún proceso ni se contacta ningún servidor.

Se ejecuta localmente en tu navegador
Solo inspección estática: la página no inicia procesos, conecta servidores, abre URL ni envía credenciales.
Entrada MCP

Inspecciona la forma del protocolo sin conectarte

El comprobador sigue el ciclo estable 2025-11-25 y reconoce stdio y Streamable HTTP. No demuestra interoperabilidad ni aplica comportamiento de candidatos aún no estables.

Cómo revisar una configuración MCP o una sesión JSON-RPC capturada

La página tiene dos modos. El modo de configuración lee un objeto mcpServers — o un solo servidor — e informa del transporte, de la forma de args, env y headers, del esquema de la URL y de cualquier valor que parezca una credencial en texto plano. El modo de transcripción lee una sesión capturada como array JSON o como un mensaje por línea.

Ambos modos son estáticos: el texto se inspecciona, nunca se ejecuta. Las reglas siguen la especificación estable 2025-11-25, así que una sesión que pasa esta comprobación tiene el orden de mensajes y la forma de campos esperados; eso no demuestra que un servidor y un cliente interoperen, y el comportamiento de los release candidates no estables queda fuera por decisión.

  1. Pega la configuración o la sesión capturada en el campo de entrada, o pulsa Cargar ejemplo para rellenar el modo actual con una muestra funcional.
  2. Pulsa Inspeccionar. En el modo de configuración la tubería lista cada servidor con su transporte detectado; en el modo de transcripción lista cada mensaje en orden.
  3. Lee las métricas: servidores, o solicitudes y respuestas, notificaciones, definiciones de tools e IDs sin pareja, junto con los recuentos de errores y avisos.
  4. Recorre la lista de hallazgos. Cada entrada tiene severidad, código, una ruta JSON como $.mcpServers.docsApi.url y una frase que nombra el campo que hay que corregir.
  5. Corrige la entrada y vuelve a ejecutar, o pulsa Limpiar. Una entrada vacía o no analizable limpia el resultado anterior en lugar de dejarlo en pantalla.

Qué comprueba el inspector y qué no puede demostrar

Qué comprueba el modo de configuración

Transporte: exactamente uno de command (stdio) o url (Streamable HTTP) por servidor. La URL debe ser una dirección absoluta http o https; una URL remota en http simple se marca como aviso, y un comando con metacaracteres de shell se marca porque el valor puede llegar a un shell.

Campos y secretos: args debe ser un array, env y headers deben ser objetos, y un nombre bajo env o headers que coincida con token, secret, password, api_key, authorization o credential con valor no vacío se marca como credencial en texto plano. El nombre del servidor solo admite letras, dígitos, punto, guion bajo y guion.

Qué comprueba el modo de transcripción

Ciclo de vida: cada mensaje debe ser un objeto JSON con jsonrpc "2.0"; una solicitud initialize necesita protocolVersion, capabilities y clientInfo; una respuesta initialize necesita protocolVersion, capabilities y serverInfo, y notifications/initialized no debe aparecer antes de una respuesta initialize correcta. El tráfico tools/list o tools/call anterior a ese punto se reporta como aviso.

Mensajes y herramientas: una solicitud o notificación necesita un method de texto; una respuesta necesita id, y se reporta un id sin solicitud correspondiente — o una solicitud sin respuesta capturada. tools/call necesita params.name y un objeto params.arguments; tools/list necesita un array tools, y cada herramienta un nombre válido y único y un inputSchema de objeto.

Qué no hace la página

No inicia procesos, no abre conexiones, no sigue URL ni envía credenciales: el texto pegado permanece en el navegador y no se sube. Tampoco verifica que la descripción de una herramienta sea fiable.

No puede demostrar interoperabilidad en tiempo de ejecución y no implementa el comportamiento de versiones candidatas no estables. Trata un informe limpio como una entrada comprobada más entre las pruebas que ejecutes contra un cliente y un servidor MCP reales.

Herramientas recientes: