mcp-inspecto: auditando servidores MCP de ponta a ponta
Servidores MCP estão por toda parte — mas como saber se o que você está conectando é seguro, rápido e compatível? O mcp-inspecto nasceu para responder exatamente isso: uma auditoria completa de qualquer servidor Model Context Protocol.
O problema
Quem usa MCP acumula servidores: um para o Twitter, outro para o YouTube, outro para DNS. Cada um com sua própria qualidade de código, superfície de ataque e grau de aderência ao protocolo. Até hoje não existia uma forma rápida de medir isso.
O que o mcp-inspecto faz
Ele recebe um alvo — URL, JSON/YAML de config, código-fonte, README ou repo GitHub — e produz um relatório técnico cobrindo:
- Identificação: framework, SDK, linguagem, transporte e versão do protocolo
- Ferramentas, Resources e Prompts: parâmetros, tipos, retornos e permissões
- Compatibilidade: Claude, Cursor, OpenCode, n8n, LangChain e dezenas de clientes
- Performance e Latência: memória, CPU, P95/P99, handshake e throughput
- Segurança: secrets, injection, SSRF, rate limit, TLS e validação de entrada
- Score: notas de 0–10 em 10 dimensões, de Funcionalidade a Confiabilidade
Exemplo de uso
mcp-inspecto --target https://github.com/n8nfelipe/twitter-mcp
A saída é um relatório navegável, com tabelas, checklists e ícones de status (✅ ⚠️ ❌) destacando riscos críticos de segurança e incompatibilidades.
Regra central
O inspector nunca inventa informação. Quando algo não está disponível, ele diz claramente "Não foi possível determinar" e diferencia fatos observados de inferências. No fim, um resumo executivo de até 10 linhas para decisão rápida.
O código está no repositório: github.com/n8nfelipe/mcp-inspector.
Leia também
secret-vault-mcp: um cofre de senhas para seus agentes de IA
Servidor MCP que expõe um vault de senhas criptografado via AES-256-GCM — local, sem rede, sem telemetria, com 8 ferramentas para o LLM gerenciar credenciais.
governance-agent: auditoria de governança como CLI local
Um agente de auditoria de governança (licenças, dependências, código, segurança, arquitetura) empacotado como CLI local reutilizável — com validação de agentes e CI/CD integrado.