方法 / ランナーの契約
ここでいう「検証済み」の意味。
固定された制限のもとでの、タイムスタンプ付きのプロトコル観測です。それ以上でもなく、バッジの裏に隠されたものもありません。
01. 取得
ワーカーは正確なパッケージバージョンを使い捨てコンテナにダウンロードします。この段階では、ネットワークアクセスは該当する npm または PyPI レジストリに制限されます。
02. 切断
サーバープロセスを起動する前に、コンテナをネットワークから切断します。コンテナは認証情報、ホストマウント、継承されたシークレットなしで実行されます。
03. 観測
プローブは initialize を送信し、プロトコルのハンドシェイクを完了して、tools/list を要求します。プロトコルバージョン、サーバー情報、ツール名、スキーマダイジェスト、所要時間、ランナーバージョンを記録します。
04. 慎重に公開
成功はただちに公開されます。通常の失敗には、少なくとも 15 分後に一致する 2 回目の結果が必要です。成功したエビデンスは、別の成功がないまま 30 日が経過すると古くなります。
観測の限界
MCP Measure はツールを呼び出すことはなく、ツールの実装、データの取り扱い、権限、依存関係、セキュリティをレビューしません。「検証済み」は、安全、セキュア、信頼できる、認証済み、承認済みであると読んではなりません。