Inspetor de configuração MCP e registros JSON-RPC

Cole uma configuração de servidor MCP ou uma sessão JSON-RPC capturada. A análise lê apenas o texto fornecido: reconhece formatos stdio e Streamable HTTP, verifica a ordem de inicialização estável 2025-11-25, pareia IDs de requisição e resposta, inspeciona schemas de tools/list e argumentos de tools/call e sinaliza credenciais em texto simples. Nenhum processo é iniciado e nenhum servidor é contatado.

Funciona localmente no seu navegador
Somente inspeção estática: a página não inicia processos, conecta servidores, abre URLs nem envia credenciais.
Entrada MCP

Inspecione o formato do protocolo sem conectar

O verificador segue o ciclo estável 2025-11-25 e reconhece stdio e Streamable HTTP. Não comprova interoperabilidade nem implementa candidatos ainda instáveis.

Como revisar uma configuração MCP ou uma sessão JSON-RPC capturada

A página tem dois modos. O modo de configuração lê um objeto mcpServers — ou um único servidor — e informa o transporte, a forma de args, env e headers, o esquema da URL e qualquer valor que pareça uma credencial em texto simples. O modo de transcrição lê uma sessão capturada como array JSON ou uma mensagem por linha.

Os dois modos são estáticos: o texto é inspecionado, nunca executado. As regras seguem a especificação estável 2025-11-25, então uma sessão aprovada tem a ordem de mensagens e a forma de campos esperadas; isso não prova que servidor e cliente interoperam, e o comportamento de release candidates instáveis fica fora por decisão.

  1. Cole a configuração ou a sessão capturada no campo de entrada, ou pressione Carregar exemplo para preencher o modo atual com uma amostra funcional.
  2. Pressione Inspecionar. No modo de configuração a linha do tempo lista cada servidor com o transporte detectado; no modo de transcrição, cada mensagem em ordem.
  3. Leia as métricas: servidores, ou requisições e respostas, notificações, definições de tools e IDs sem par, junto com as contagens de erros e avisos.
  4. Percorra a lista de achados. Cada item tem severidade, código, um caminho JSON como $.mcpServers.docsApi.url e uma frase que nomeia o campo a corrigir.
  5. Corrija a entrada e execute de novo, ou pressione Limpar. Uma entrada vazia ou não analisável limpa o resultado anterior em vez de deixá-lo na tela.

O que o inspetor verifica e o que ele não pode provar

O que o modo de configuração verifica

Transporte: exatamente um entre command (stdio) e url (Streamable HTTP) por servidor. A URL deve ser um endereço absoluto http ou https; uma URL remota em http simples vira aviso, e um comando com metacaracteres de shell vira aviso porque o valor pode chegar a um shell.

Campos e segredos: args deve ser array, env e headers devem ser objetos, e um nome em env ou headers que corresponda a token, secret, password, api_key, authorization ou credential com valor não vazio vira credencial em texto simples. O nome do servidor aceita apenas letras, dígitos, ponto, sublinhado e hífen.

O que o modo de transcrição verifica

Ciclo de vida: cada mensagem deve ser um objeto JSON com jsonrpc "2.0"; uma requisição initialize precisa de protocolVersion, capabilities e clientInfo; uma resposta initialize precisa de protocolVersion, capabilities e serverInfo, e notifications/initialized não pode aparecer antes de uma resposta initialize bem-sucedida. Tráfego tools/list ou tools/call antes disso vira aviso.

Mensagens e ferramentas: requisição ou notificação precisa de method string; resposta precisa de id, e um id sem requisição correspondente — ou uma requisição sem resposta capturada — é reportado. tools/call precisa de params.name e um objeto params.arguments; tools/list precisa de um array tools, e cada ferramenta de um nome válido e único e um inputSchema de objeto.

O que a página não faz

Ela não inicia processos, não abre conexão, não segue URL nem envia credenciais: o texto colado fica no navegador e não é enviado. Também não verifica se a descrição de uma ferramenta é confiável.

Não pode provar interoperabilidade em tempo de execução e não implementa comportamento de versões candidatas instáveis. Trate um relatório limpo como mais uma entrada verificada entre os testes que você executa contra um cliente e um servidor MCP reais.

Ferramentas recentes: