← Voltar ao blog
·2 min read

mcp-inspecto: auditando servidores MCP de ponta a ponta

Servidores MCP estão por toda parte — mas como saber se o que você está conectando é seguro, rápido e compatível? O mcp-inspecto nasceu para responder exatamente isso: uma auditoria completa de qualquer servidor Model Context Protocol.

O problema

Quem usa MCP acumula servidores: um para o Twitter, outro para o YouTube, outro para DNS. Cada um com sua própria qualidade de código, superfície de ataque e grau de aderência ao protocolo. Até hoje não existia uma forma rápida de medir isso.

O que o mcp-inspecto faz

Ele recebe um alvo — URL, JSON/YAML de config, código-fonte, README ou repo GitHub — e produz um relatório técnico cobrindo:

  • Identificação: framework, SDK, linguagem, transporte e versão do protocolo
  • Ferramentas, Resources e Prompts: parâmetros, tipos, retornos e permissões
  • Compatibilidade: Claude, Cursor, OpenCode, n8n, LangChain e dezenas de clientes
  • Performance e Latência: memória, CPU, P95/P99, handshake e throughput
  • Segurança: secrets, injection, SSRF, rate limit, TLS e validação de entrada
  • Score: notas de 0–10 em 10 dimensões, de Funcionalidade a Confiabilidade

Exemplo de uso

mcp-inspecto --target https://github.com/n8nfelipe/twitter-mcp

A saída é um relatório navegável, com tabelas, checklists e ícones de status (✅ ⚠️ ❌) destacando riscos críticos de segurança e incompatibilidades.

Regra central

O inspector nunca inventa informação. Quando algo não está disponível, ele diz claramente "Não foi possível determinar" e diferencia fatos observados de inferências. No fim, um resumo executivo de até 10 linhas para decisão rápida.

O código está no repositório: github.com/n8nfelipe/mcp-inspector.

Leia também