mcpcheck

Scan any MCP server for tool-poisoning, security, auth & license. Trust score before install.

¿Debería usar esto?

Calidad y seguridad

A
Calidad de la descripción
100%
Integridad del esquema
100%
Calidad de los nombres
90%
Riesgo de envenenamiento
100%
Coincidencia de permisos
100%
Cumplimiento del protocolo
100%

Basado en el análisis automatizado de las definiciones de herramientas y el cumplimiento del protocolo.

Costo de contexto

~279Tokens (definiciones de herramientas)
~561 BTamaño de respuesta típico
Impacto mínimo en la atención (0.22% del contexto de 128k)

Este es el número aproximado de tokens que se consumen cada vez que las herramientas del servidor se cargan en el contexto de un modelo. Los recuentos más altos reducen la atención disponible para otras tareas.

Instalar

Instalación con un clic

Agrega esto a tu archivo `claude_desktop_config.json`:

{
  "mcpServers": {
    "mcpcheck": {
      "url": "https://mcpcheck.netlify.app/mcp"
    }
  }
}

Puntos de conexión remotos

https://mcpcheck.netlify.app/mcpstreamable-http

Qué puede hacer

Inventario de herramientas

Herramientas (2)

🟢 Solo lectura🟡 Escritura🔴 Eliminación⚪ Desconocido
🟢check_mcp_trust(target)

Check if an MCP server is safe to install: returns a trust score (0-100, grade A-F). Accepts a registry name (io.github.x/y), a GitHub repo (owner/repo), or a remote MCP URL. For remote servers it live-connects and analyzes the actual exposed tools for tool-poisoning + capabilities, and checks the backing repo (maintenance, license, security policy, auth). Call BEFORE installing or recommending any MCP server.

Esquema de entrada

{
  "type": "object",
  "properties": {
    "target": {
      "type": "string",
      "description": "Registry name (io.github.x/y), GitHub repo (owner/repo), or remote MCP URL (https://...)."
    }
  },
  "required": [
    "target"
  ]
}
🟢scan_mcp_server(target)

Scan and inspect an MCP server for security issues before connecting it: live tool-poisoning analysis, exposed-tool inventory + capabilities, TLS, and repo trust signals. Same engine as check_mcp_trust. Accepts a registry name, GitHub repo, or remote MCP URL.

Esquema de entrada

{
  "type": "object",
  "properties": {
    "target": {
      "type": "string",
      "description": "Registry name (io.github.x/y), GitHub repo (owner/repo), or remote MCP URL (https://...)."
    }
  },
  "required": [
    "target"
  ]
}

Comunidad

Califica este servidor

Evidencia

Observaciones recientes

verificadoversión no registrada2 herramientas
verificadoversión no registrada2 herramientas