1. 连接身份与分发信息
对比带命名空间的服务器名称、仓库所有者、软件包身份、版本和远程端点。差异不能直接证明恶意行为,但在安装或连接前必须解释。
2. 拒绝危险网络边界
声明的网址应使用 HTTPS,并避开回环、私有、链路本地和元数据服务地址。检查器不会打开这些网址,只会标出需要独立复核的边界。
3. 追踪受保护资源
对于受保护服务器,RFC 9728 元数据应标识准确资源,并至少公布一个授权服务器。资源、发行者和端点应组成一致链路。
4. 要求可防御的 OAuth 流程
检查 authorization_endpoint、token_endpoint、作用域、Bearer Token 传输方式和 PKCE S256 支持。缺失或过宽的声明需要明确决策。
5. 区分一致性与来源证明
合同一致不能验证 DNS、所有权、签名、软件包内容、实现或运行时行为。来源和隔离必须依靠独立证据。
常见问题
H/M Blindspot · hogarmas.net
MCP Trust 会连接服务器吗?
不会。它只在浏览器中分析你提供的 JSON 文档,不访问其中的任何网址。
contract-consistent 代表服务器安全吗?
不代表。它只说明当前结构规则没有发现矛盾,不是安全认证。
会保存服务器名称、网址或密钥吗?
不会。报告和指标都不包含文档、原始值、网址、服务器名称、文件名和密钥值。
